Skip to main content

PPTP: Protocolo popular para tunelización VPN

VPN através do protocolo de encapsulamento de camada 2 (L2TP) (Abril 2025)

VPN através do protocolo de encapsulamento de camada 2 (L2TP) (Abril 2025)
Anonim

PPTP (Protocolo de túnel de punto a punto) es un protocolo de red utilizado en la implementación de redes privadas virtuales (VPN). Las nuevas tecnologías de VPN como OpenVPN, L2TP e IPsec pueden ofrecer un mejor soporte de seguridad de red, pero PPTP sigue siendo un protocolo de red popular, especialmente en computadoras con Windows.

Cómo funciona PPTP

PPTP utiliza un diseño cliente-servidor (especificación técnica contenida en Internet RFC 2637) que opera en la Capa 2 del modelo OSI. Los clientes PPTP VPN se incluyen de forma predeterminada en Microsoft Windows y también están disponibles para Linux y Mac OS X.

PPTP es más comúnmente utilizado para el acceso remoto VPN a través de Internet. En este uso, los túneles VPN se crean a través del siguiente proceso de dos pasos:

  1. El usuario inicia un cliente PPTP que se conecta a su proveedor de Internet

  2. PPTP crea una conexión de control TCP entre el cliente VPN y el servidor VPN. El protocolo utiliza el puerto TCP 1723 para estas conexiones y la Encapsulación de enrutamiento general (GRE) para establecer finalmente el túnel.

PPTP también admite la conectividad VPN a través de una red local.

Una vez que se establece el túnel VPN, PPTP admite dos tipos de flujo de información:

  • controlar Mensajes para gestionar y eventualmente destruir la conexión VPN. Los mensajes de control pasan directamente entre el cliente y el servidor VPN.
  • datos Paquetes que pasan a través del túnel, hacia o desde el cliente VPN.

Configuración de una conexión VPN PPTP en Windows

Los usuarios de Windows crean nuevas conexiones de Internet VPN de la siguiente manera:

  1. Abre el Centro de redes y recursos compartidos desde el Panel de control de Windows

  2. Haga clic en el enlace "Configurar una nueva conexión o red"

  3. En la nueva ventana emergente que aparece, elija la opción "Conectarse a un lugar de trabajo" y haga clic en Siguiente

  4. Seleccione la opción "Usar mi conexión a Internet (VPN)"

  5. Ingrese la información de dirección para el servidor VPN, dé a esta conexión un nombre local (bajo el cual se guardará esta configuración de conexión para uso futuro), cambie cualquiera de las configuraciones opcionales enumeradas y haga clic en Crear

Los usuarios obtienen la información de la dirección del servidor VPN PPTP de los administradores del servidor. Los administradores corporativos y escolares lo proporcionan directamente a sus usuarios, mientras que los servicios públicos de VPN de Internet publican la información en línea (pero a menudo limitan las conexiones solo a los clientes suscritos). Las cadenas de conexión pueden ser un nombre de servidor o una dirección IP.

Después de configurar una conexión la primera vez, los usuarios de esa PC con Windows pueden volver a conectarse más tarde seleccionando el nombre local de la lista de conexiones de red de Windows.

Para administradores de redes empresariales: Microsoft Windows proporciona programas de utilidad llamados pptpsrv.exe y pptpclnt.exe que ayudan a verificar si la configuración PPTP de la red es correcta.

Uso de PPTP en redes domésticas con VPN Passthrough

Cuando se encuentra en una red doméstica, las conexiones VPN se realizan desde el cliente a un servidor de Internet remoto a través del enrutador de banda ancha doméstica. Algunos enrutadores domésticos más antiguos no son compatibles con PPTP y no permiten que el tráfico del protocolo pase a través de ellos para que se establezcan conexiones VPN. Otros enrutadores permiten conexiones PPTP VPN, pero solo pueden admitir una conexión a la vez. Estas limitaciones se derivan de la forma en que funciona la tecnología PPTP y GRE.

Los enrutadores domésticos más nuevos anuncian la característica llamada Paso de VPNEso indica su soporte para PPTP. Un enrutador doméstico debe tener el puerto PPTP 1723 abierto (lo que permite establecer conexiones) y también reenviar para el tipo 47 del protocolo GRE (que permite que los datos pasen a través del túnel VPN), las opciones de configuración que se realizan de forma predeterminada en la mayoría de los enrutadores actuales. Consulte la documentación del enrutador para conocer las limitaciones específicas de la compatibilidad de VPN a través de ese dispositivo.