Протокол туннелирования «точка-точка» — это сетевой протокол, используемый в основном на компьютерах под управлением Windows. Сегодня он считается устаревшим для использования в виртуальных частных сетях из-за множества недостатков безопасности. Однако в некоторых сетях до сих пор используется PPTP.
Краткая история PPTP
PPTP — это сетевой протокол, разработанный в 1999 году группой поставщиков, основанной Microsoft, Ascend Communications (часть Nokia), 3Com и многими другими. PPTP был разработан для улучшения предыдущего протокола «точка-точка», протокола канального уровня (уровень 2), предназначенного для прямого соединения двух маршрутизаторов.
Хотя это быстрый и стабильный протокол для сетей Windows, PPTP больше не считается безопасным. PPTP был заменен более безопасными и защищенными протоколами туннелирования VPN, включая OpenVPN, L2TP/IPSec и IKEv2/IPSec.

PPTP – выдающееся развитие ГЧП.
Как работает PPTP?
PPTP является развитием PPP и, как таковой, основан на его структуре аутентификации и шифрования. Как и все технологии туннелирования, PPTP инкапсулирует пакеты данных, создавая туннель для передачи данных по IP-сети.
PPTP использует структуру клиент-сервер (спецификации приведены в Internet RFC 2637), работающую на уровне 2 модели OSI. После установки VPN-туннеля PPTP поддерживает два типа информационных потоков:
- Управляющие сообщения передаются напрямую между VPN-клиентом и сервером.
- Пакеты данных проходят через туннель, т. е. к VPN-клиенту или от него.
Люди часто получают информацию об адресе сервера PPTP VPN от администратора. Строка подключения может быть именем сервера или IP-адресом .
Протоколы PPTP
PPTP использует технику туннелирования General Routing Encapsulation для инкапсуляции пакетов данных. Он использует TCP-порт 1723 и IP-порт 47 через протокол управления транспортом. PPTP поддерживает ключи шифрования длиной до 128 бит и стандарты двухточечного шифрования Microsoft.
Режимы туннелирования: добровольный и обязательный.
Протокол поддерживает два типа туннелирования:
- Добровольное туннелирование : тип туннелирования, инициируемый клиентом через существующее соединение с сервером.
- Обязательное туннелирование : тип туннелирования, инициируемый сервером PPTP у интернет-провайдера, требующий сервера удаленного доступа для создания туннеля.
PPTP все еще используется?

PPTP все еще используется в некоторых сетевых развертываниях.
Несмотря на свою долгую историю и недостатки безопасности, PPTP все еще используется в некоторых сетевых развертываниях, в основном для внутренних бизнес-VPN в старых офисах. Преимущество PPTP в том, что он легко устанавливается, быстро и, поскольку он интегрирован в большинство платформ, для его использования не требуется никакого специального программного обеспечения. Все, что вам нужно для установления соединения, — это ваши данные для входа и адрес сервера.
Однако простота использования PPTP не означает, что вам следует его использовать, особенно если для вас важен высокий уровень безопасности. В этом случае вам следует использовать лучший протокол безопасности для вашей сети VPN, например OpenVPN, L2TP/IPSec или IKEv2/IPSec.