OPNSense 构建企业级防火墙--PPTP V**(三)

2020-02-26 16:28:10 浏览数 (1)

PPTP简介

点对点隧道协议(PPTP,Point-to-Point Tunneling Protocol)是一种协议(一套通信规则),它允许企业通过私人“隧道”在公共网络上扩展自己的企业网络。

点对点隧道协议(英语:Point to Point Tunneling Protocol,缩写为PPTP)是实现虚拟专用网(V**)的方式之一。PPTP使用传输控制协议(TCP)创建控制通道来发送控制命令,以及利用通用路由封装(GRE)通道来封装点对点协议(PPP)数据包以发送数据。这个协议最早由微软等厂商主导开发,但因为它的加密方式容易被破解,微软已经不再建议使用这个协议。

PPTP的协议规范本身并未描述加密或身份验证的部分,它依靠点对点协议(PPP)来实现这些安全性功能。因为PPTP协议内置在微软视窗系统家族的各个产品中,在微软点对点协议(PPP)协议堆栈中,提供了各种标准的身份验证与加密机制来支持PPTP。在微软视窗系统中,它可以搭配PAP、CHAP、MS-CHAPv1/v2或EAP-TLS来进行身份验证。通常也可以搭配微软点对点加密(MPPE)或IPSec的加密机制来提高安全性。

OPNsense 安装os-pptp 插件

OPNsense 默认只安装了IPsec和OpenV**,要使用pptp需要进行插件安装,其他服务的使用可在插件中搜索安装

OPNsense PPTP 配置

创建PPTP 身份验证用户

防火墙规则

启动PPTP服务后,防火墙WAN口会自动创建基于pptp 服务的放行规则

基于pptp接口的规则,放行any-any

NAT 规则

Windows 10 客户端

选择连接到工作区

创建新的连接

选择Internet连接V**

输入WAN口地址

在更改适配器中配置V**属性

配置V**的高级选项

编辑V**连接IP和验证身份使用的用户名和密码

V**连接后获取的IP

网络测试

代码语言:javascript复制
tracert -d  114.114.114.114
ping www.baidu.com
netstat -nr
route print

0 人点赞