Diskussion:Point-to-Point Tunneling Protocol

aus Wikipedia, der freien Enzyklopädie
Letzter Kommentar: vor 10 Jahren von 178.200.247.59 in Abschnitt Schwachstellen
Zur Navigation springen Zur Suche springen
[Quelltext bearbeiten]

der link: Einrichten eines PPTP unter Windows ist offline (http://www.wintotal.de/Artikel/vpnxp/vpnxp.php) --147.88.200.114 Diskussion:Point-to-Point Tunneling Protocol#c-147.88.200.114-2007-05-03T12:22:00.000Z-Weblink11Beantworten

proprietär?

[Quelltext bearbeiten]

also entweder proprietär oder RFC beides zeitgleich geht nicht

(nicht signierter Beitrag von DWay (Diskussion | Beiträge) Diskussion:Point-to-Point Tunneling Protocol#c-DWay-2004-10-27T05:37:00.000Z-proprietär?11)Beantworten

Geht schon - PPTP ist via RFC definiert, Microsoft hat noch einige Erweiterungen hinzugefügt (MS-CHAPv2 und MPPPE).

(nicht signierter Beitrag von 84.145.48.173 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-84.145.48.173-2005-10-16T18:44:00.000Z-proprietär?11)Beantworten

Verschlüsselung

[Quelltext bearbeiten]

Aus der RFC 2637, Seite 54:

  "The GRE packets forming the tunnel itself are not cryptographically
  protected.
  [...]Unless the PPP payload data is cryptographically protected, it can be
  captured and read or modified."

Also ist in dem Satz:

  "Trotz alldem kann beim PPTP auch Verschlüsselung wie z.B. MPPE eingesetzt werden."

zumindest das z.B. falsch. Laut spezifikation wird nicht verschlüsselt, es gibt jedoch den proprietären Ansatz von MPPE. Ich ändere den satz also um.

(nicht signierter Beitrag von 82.83.206.114 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-82.83.206.114-2005-11-19T16:40:00.000Z-Verschlüsselung11)Beantworten

Sicherheit Passwort ???

[Quelltext bearbeiten]

Welche Referenz kann belegen, dass eine Passwortlänge von 12 Zeichen als sehr sicher gilt?

(nicht signierter Beitrag von 85.115.15.134 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-85.115.15.134-2006-12-01T11:13:00.000Z-Sicherheit Passwort ???11)Beantworten

Keine. Weder im TCP noch im PPTP ist ja ein Passwort vorgesehen. Das sind reine Transportprotokolle. Passwörter gibt es auf anderen Schichten im OSI-Modell. --84.161.56.105 Diskussion:Point-to-Point Tunneling Protocol#c-84.161.56.105-2010-03-27T00:30:00.000Z-85.115.15.134-2006-12-01T11:13:00.000Z11Beantworten

PPTP in Italien

[Quelltext bearbeiten]
Unter anderem in Österreich, Italien, Belgien, und den Niederlanden wird das PPTP-Protokoll oberhalb von PPP over ATM für DSL-Verbindungen genutzt.

Gibt es verlässliche Quellen dafür, dass in Italien PPTP von (größeren) Providern eingesetzt wird? Möglicherweise war das früher so, aber dass ist jetzt ganz bestimmt nicht mehr der Fall (im Gegensatz zu Österreich). Ich kann aus erster Hand sagen, dass dies bei Telecom Italia nicht der Fall ist, und ich bezweifle dass dies bei kleineren ISPs so ist.

(nicht signierter Beitrag von 212.46.190.130 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-212.46.190.130-2008-09-22T16:04:00.000Z-PPTP in Italien11)Beantworten

edit: Italien entfernt.

(nicht signierter Beitrag von 212.46.190.130 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-212.46.190.130-2008-09-24T18:09:00.000Z-PPTP in Italien11)Beantworten

Schwachstellen

[Quelltext bearbeiten]

Das PPTP Protokoll hat einige Schwachstellen.

Beispielsweise wird nur mit 40 oder 128 bit verschlüsselt (das war zumindest bis vor einiger Zeit so). Noch heute besteht der Schlüssel einfach aus einem Hash des Passwortes! Das bietet ziemlich viel Angriffsfäche.

Sollte man das nicht hinzufügen?

(nicht signierter Beitrag von 62.214.216.51 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-62.214.216.51-2008-12-29T12:22:00.000Z-Schwachstellen11)Beantworten

Nein. Denn PPTP hat keine Schwachstellen. Wie ausdrücklich im RFC 2637 steht, soll es nur den Transport vom Point-to-Point Protocol übers Internet Protocol ermöglichen und dem PPP alles überlassen, was mit Passwörtern, Schlüsseln und Verschlüsselung zu tun hat. Deshalb ist auch nichts davon im PPTP vorgesehen und angreifbar. --84.161.56.105 Diskussion:Point-to-Point Tunneling Protocol#c-84.161.56.105-2010-03-27T00:30:00.000Z-62.214.216.51-2008-12-29T12:22:00.000Z11Beantworten

Laut dem Heise Artikel http://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.html ist PPTP nicht sicher bzw. geknackt. Was ist nun korrekt? --178.200.247.59 Diskussion:Point-to-Point Tunneling Protocol#c-178.200.247.59-2013-09-06T07:54:00.000Z-Schwachstellen11Beantworten

PPP über IP?

[Quelltext bearbeiten]

Arbeitet PPP nicht auf Schicht 2 und IP Schicht 3 des OSI Modells? PPTP ist also eine VPN Verschlüsselung, die unterhalb von IP aufsetzt mit dem Ziel, dass darüber liegende Schichten Transparent darauf arbeiten können. Also kann die Aussage "(PPTP) ist ein Netzwerkprotokoll, das auf das Internet Protocol aufsetzt" doch nicht korrekt sein.--WiseGuy-Bike Diskussion:Point-to-Point Tunneling Protocol#c-WiseGuy-Bike-2011-02-03T07:57:00.000Z-PPP über IP?11Beantworten

PPTP tunnelt PPP auf Schicht 3 (IP). Ist also alles korrekt. Nur PPPoE/PPPoA/PPPoFr, etc arbeitet auf Layer 2. (nicht signierter Beitrag von 95.171.32.30 (Diskussion) Diskussion:Point-to-Point Tunneling Protocol#c-95.171.32.30-2011-05-27T23:57:00.000Z-WiseGuy-Bike-2011-02-03T07:57:00.000Z11) Beantworten