PPTP (Point-to-Point Tunneling Protocol) kapselt PPP in GRE und steuert die Verbindung über TCP-Port 1723. Wegen der gebrochenen MPPE/MS-CHAPv2-Kryptografie gilt PPTP heute als unsicher — die Befehle sind hier trotzdem dokumentiert, weil ältere Infrastruktur und das Linux-Paket pptpd noch anzutreffen sind.

Installation und Konfiguration (Debian/Ubuntu)

Der PPTP-Daemon liest /etc/pptpd.conf mit den IP-Bereichen für Server und Clients:

sudo apt install pptpd

# /etc/pptpd.conf
localip 192.0.2.1
remoteip 192.0.2.100-192.0.2.200
option /etc/ppp/options.pptpd
logwtmp

PPP-Optionen und Zugangsdaten

Die PPP-Optionen liegen in /etc/ppp/options.pptpd, die Benutzerkonten in /etc/ppp/chap-secrets:

# /etc/ppp/options.pptpd
name pptpd
require-mschap-v2
require-mppe-128
ms-dns 1.1.1.1
proxyarp
nobsdcomp
refuse-pap
refuse-chap
refuse-mschap

# /etc/ppp/chap-secrets
# user     server  password        IPs
alice      pptpd   geheim123       *

Dienst starten und überwachen

sudo systemctl enable --now pptpd
sudo systemctl status pptpd
sudo tail -f /var/log/syslog | grep pppd

Nach dem Start sollte der GRE- und TCP-1723-Verkehr in der Firewall freigegeben sein. Eine aktive Verbindung erzeugt ein ppp0-Interface:

ip addr show ppp0
ip route

Linux-Client (pptp-linux)

Der klassische Client verbindet sich direkt mit dem Servernamen:

sudo apt install pptp-linux
sudo pptp 192.0.2.1 user alice

Cisco IOS: PPTP als VPDN

Auch Cisco-Router nahmen PPTP-Einwahl über VPDN an:

vpdn enable
vpdn-group PPTP
 accept-dialin
  protocol pptp
  virtual-template 1

Verwandte Grundlagen: PPTP, L2TP-Befehle, SSTP-Befehle, IP-Tunnel, VPN-Grundlagen, VPN.