PPTP (Point-to-Point Tunneling Protocol) kapselt PPP in GRE und steuert die Verbindung über TCP-Port 1723. Wegen der gebrochenen MPPE/MS-CHAPv2-Kryptografie gilt PPTP heute als unsicher — die Befehle sind hier trotzdem dokumentiert, weil ältere Infrastruktur und das Linux-Paket pptpd noch anzutreffen sind.
Installation und Konfiguration (Debian/Ubuntu)
Der PPTP-Daemon liest /etc/pptpd.conf mit den IP-Bereichen für Server und Clients:
sudo apt install pptpd
# /etc/pptpd.conf
localip 192.0.2.1
remoteip 192.0.2.100-192.0.2.200
option /etc/ppp/options.pptpd
logwtmp
PPP-Optionen und Zugangsdaten
Die PPP-Optionen liegen in /etc/ppp/options.pptpd, die Benutzerkonten in /etc/ppp/chap-secrets:
# /etc/ppp/options.pptpd
name pptpd
require-mschap-v2
require-mppe-128
ms-dns 1.1.1.1
proxyarp
nobsdcomp
refuse-pap
refuse-chap
refuse-mschap
# /etc/ppp/chap-secrets
# user server password IPs
alice pptpd geheim123 *
Dienst starten und überwachen
sudo systemctl enable --now pptpd
sudo systemctl status pptpd
sudo tail -f /var/log/syslog | grep pppd
Nach dem Start sollte der GRE- und TCP-1723-Verkehr in der Firewall freigegeben sein. Eine aktive Verbindung erzeugt ein ppp0-Interface:
ip addr show ppp0
ip route
Linux-Client (pptp-linux)
Der klassische Client verbindet sich direkt mit dem Servernamen:
sudo apt install pptp-linux
sudo pptp 192.0.2.1 user alice
Cisco IOS: PPTP als VPDN
Auch Cisco-Router nahmen PPTP-Einwahl über VPDN an:
vpdn enable
vpdn-group PPTP
accept-dialin
protocol pptp
virtual-template 1
Verwandte Grundlagen: PPTP, L2TP-Befehle, SSTP-Befehle, IP-Tunnel, VPN-Grundlagen, VPN.