PPTP简介
点对点隧道协议(PPTP,Point-to-Point Tunneling Protocol)是一种协议(一套通信规则),它允许企业通过私人“隧道”在公共网络上扩展自己的企业网络。
点对点隧道协议(英语:Point to Point Tunneling Protocol,缩写为PPTP)是实现虚拟专用网(V**)的方式之一。PPTP使用传输控制协议(TCP)创建控制通道来发送控制命令,以及利用通用路由封装(GRE)通道来封装点对点协议(PPP)数据包以发送数据。这个协议最早由微软等厂商主导开发,但因为它的加密方式容易被破解,微软已经不再建议使用这个协议。
PPTP的协议规范本身并未描述加密或身份验证的部分,它依靠点对点协议(PPP)来实现这些安全性功能。因为PPTP协议内置在微软视窗系统家族的各个产品中,在微软点对点协议(PPP)协议堆栈中,提供了各种标准的身份验证与加密机制来支持PPTP。在微软视窗系统中,它可以搭配PAP、CHAP、MS-CHAPv1/v2或EAP-TLS来进行身份验证。通常也可以搭配微软点对点加密(MPPE)或IPSec的加密机制来提高安全性。
OPNsense 安装os-pptp 插件
OPNsense 默认只安装了IPsec和OpenV**,要使用pptp需要进行插件安装,其他服务的使用可在插件中搜索安装
OPNsense PPTP 配置
创建PPTP 身份验证用户
防火墙规则
启动PPTP服务后,防火墙WAN口会自动创建基于pptp 服务的放行规则
基于pptp接口的规则,放行any-any
NAT 规则
Windows 10 客户端
选择连接到工作区
创建新的连接
选择Internet连接V**
输入WAN口地址
在更改适配器中配置V**属性
配置V**的高级选项
编辑V**连接IP和验证身份使用的用户名和密码
V**连接后获取的IP
网络测试
代码语言:javascript复制
tracert -d 114.114.114.114
ping www.baidu.com
netstat -nr
route print