PPTP (protocolo de encapsulamento ponto-a-ponto) é um protocolo de rede usado na implementação de redes virtuais privadas (VPN). Tecnologias de VPN mais recentes, como OpenVPN, L2TP e IPsec, podem oferecer melhor suporte de segurança de rede, mas o PPTP continua sendo um protocolo de rede popular, especialmente em computadores com Windows.
Como funciona o PPTP
O PPTP usa um projeto cliente-servidor (especificação técnica contida na Internet RFC 2637) que opera na camada 2 do modelo OSI. Os clientes VPN PPTP são incluídos por padrão no Microsoft Windows e também estão disponíveis para Linux e Mac OS X.
O PPTP é mais comumente usado para acesso remoto VPN pela Internet. Neste uso, os túneis VPN são criados através do seguinte processo de duas etapas:
-
O usuário inicia um cliente PPTP que se conecta ao seu provedor de Internet
-
O PPTP cria uma conexão de controle TCP entre o cliente VPN e o servidor VPN. O protocolo usa a porta TCP 1723 para essas conexões e Encapsulamento Geral de Roteamento (GRE) para finalmente estabelecer o encapsulamento.
O PPTP também suporta a conectividade VPN através de uma rede local.
Depois que o túnel VPN é estabelecido, o PPTP suporta dois tipos de fluxo de informações:
- ao controle mensagens para gerenciar e, eventualmente, derrubar a conexão VPN. As mensagens de controle passam diretamente entre o cliente VPN e o servidor.
- dados pacotes que passam pelo túnel, para ou do cliente VPN.
Configurando uma conexão VPN PPTP no Windows
Usuários do Windows criam novas conexões VPN da Internet da seguinte maneira:
-
Abra o Centro de Rede e Compartilhamento no Painel de Controle do Windows
-
Clique no link "Configurar uma nova conexão ou rede"
-
Na nova janela pop-up exibida, escolha a opção "Conectar-se a um local de trabalho" e clique em Avançar
-
Selecione a opção "Usar minha conexão com a Internet (VPN)"
-
Insira informações de endereço para o servidor VPN, forneça a essa conexão um nome local (no qual essa configuração de conexão é salva para uso futuro), altere qualquer uma das configurações opcionais listadas e clique em Criar
Os usuários obtêm as informações de endereço do servidor VPN PPTP dos administradores do servidor. Os administradores corporativos e escolares fornecem isso diretamente aos seus usuários, enquanto os serviços públicos de VPN da Internet publicam as informações on-line (mas geralmente limitam as conexões apenas para clientes assinantes). Seqüências de conexão podem ser um nome de servidor ou endereço IP.
Depois que uma conexão é configurada pela primeira vez, os usuários nesse PC Windows podem reconectar-se posteriormente, selecionando o nome local na lista de conexões de rede do Windows.
Para administradores de redes comerciais: o Microsoft Windows fornece programas utilitários chamados pptpsrv.exe e pptpclnt.exe que ajudam a verificar se a configuração PPTP da rede está correta.
Usando PPTP em redes domésticas com passagem de VPN
Quando em uma rede doméstica, as conexões VPN são feitas do cliente para um servidor remoto da Internet através do roteador doméstico de banda larga. Alguns roteadores domésticos mais antigos não são compatíveis com PPTP e não permitem a passagem do tráfego de protocolo para que conexões VPN sejam estabelecidas. Outros roteadores permitem conexões VPN PPTP, mas podem suportar apenas uma conexão por vez. Essas limitações derivam da maneira como a tecnologia PPTP e GRE funciona.
Roteadores domésticos mais novos anunciam o recurso chamado Passagem de VPNque indica seu suporte para PPTP. Um roteador doméstico deve ter a porta PPTP 1723 aberta (permitindo que as conexões sejam estabelecidas) e também encaminhar para o protocolo GRE tipo 47 (permitindo que os dados passem pelo túnel VPN), opções de configuração que são feitas por padrão na maioria dos roteadores atualmente. Verifique a documentação do roteador quanto a limitações específicas do suporte de passagem VPN para esse dispositivo.