ESTUDIANTE
Protocolo de túnel de punto a punto (PPTP): El PPTP es un protocolo de Nivel 2 que encapsula las tramas del PPP en datagramas del IP para transmisión sobre una red IP, como la de Internet.
El PPTP se documenta en el RFC preliminar, “Protocolo de túnel de punto a punto” (pptp-draft-ietf -ppext-pptp-02.txt). Este proyecto se presentó ante elIETF en junio de 1996 por parte de las compañías miembros del Foro PPTP incluyendo Microsoft Corporation, Ascend Communications, 3Com/Primary Access, ECI Telematics y US Robotics (ahora 3Com). PPTP agrega un nuevo nivel de seguridad mejorada y comunicaciones multiprotocolo a través de Internet. Si se utiliza el nuevo Protocolo de autenticación extensible (EAP, Extensible Authentication Protocol) conmétodos de autenticación seguros como los certificados, la transferencia de datos a través de una conexión VPN con PPTP es tan segura como en una LAN de un sitio corporativo.
Protocolo de túnel de punto a punto (PPTP) utiliza una conexión TCP para mantenimiento del túnel y tramas del PPP encapsuladas de Encapsulación de Enrutamiento Genérico (GRE) para datos de túnel (puerto 1723). Se puedenencriptar y/o comprimir las cargas útiles de las tramas del PPP encapsulado.
Está especialmente diseñado para las aplicaciones de acceso remoto de VPN, pero también soporta las otras aplicaciones de VPN. PPTP soporta encriptación de datos y la compresión de estos paquetes. Además usa una forma de GRE (General Routing Encapsulation, Protocolo Genérico de Encapsulación). En el entorno de un accesoremoto VPN usando PPTP a través de Internet, los túneles VPN son creados en dos pasos:
1. El cliente PPTP conecta a su ISP usando PPP dial - up (mediante modem tradicional o ISDN).
2. Por medio del dispositivo intermedio ya mencionado, PPTP crea una conexión de control TCP entre el cliente VPN y el servidor VPN para establecer un túnel (PPTP usa el puerto 1723 para estas conexiones).
Por otrolado, PPTP soporta conexiones VPN a través de una LAN, por lo que no es necesario conectar a un ISP. Los túneles son creados directamente. Una vez que el túnel VPN está establecido, PPTP soporta dos tipos de flujo de información:
1. Mensajes de control para manejar y/o eliminar la conexión VPN. Este tipo de mensajes pasan directamente entre el cliente VPN y el servidor.
2. Paquetes de datosque pasan a través del túnel, hacia o desde el cliente VPN. Volviendo al tema del control de conexión en PPTP, una vez que la conexión TCP está establecida, PPTP utiliza una serie de mensajes de control para mantener la conexión VPN.
Algunos de estos mensajes son los siguientes:
1. StartControlConnectionRequest: Inicia la configuración de la sesión VPN; puede ser enviado tanto por el clientecomo por el servidor.
2. StartControlConnectionReply: Enviado en respuesta a (1). Contiene información que indica el éxito o el fracaso de la operación de configuración y del número de versión del protocolo.
3. StopControlConnectionRequest: Petición de cerrar la conexión de control.
En cuanto a la seguridad en PPTP, soporta autenticación (usa para ello protocolos basados en PPP, tales comoEAP, CHAP y PAP), encriptación y filtrado de paquetes. PPTP depende de la funcionalidad de PPP para autentificar a los usuarios y mantener la conexión remota dial up y para encapsular y encriptar los paquetes IP, IPX o NeTBEUI pero se encarga directamente del mantenimiento del túnel VPN y de transmitir los datos a través del túnel. PPTP además tiene algunas características adicionales de seguridadaparte de la que provee PPP. La popularidad de PPTP se debe en gran parte a Microsoft, ya que los clientes PPTP están disponibles en Windows.
VENTAJAS
Coste y Escalabilidad: Como ya se ha comentado, tienen un bajo coste ya que no hacen uso de líneas dedicadas de larga distancia y sólo se hace necesario una conexión dedicada a un proveedor de servicios. Esta conexión podría ser a través de...
Regístrate para leer el documento completo.