Die PPTP-Architektur teilt sich in
zwei logische Systeme. Den PPTP Access Concentrator
(PAC) und den PPTP Network Server (PNS). Der PAC verwaltet die Verbindungen und stellt
diese zum PNS her. Der PNS ist für das Routing und die Kontrolle der vom PNS
empfangenen Pakete zuständig.
Der PAC ist üblicherweise in den Client integriert und stellt eine PPP-Verbindung zum PNS
her. Nach der Authentifizierung und Autorisierung wird dem PAC eine IP-Adresse aus dem
LAN zugewiesen. Danach beginnt er PPTP-Pakete zu senden. Die PPP- Rahmen werden mit
Generic Routing Encapsulation (GRC) verpackt. Danach werden die Datenpakete über das IP-
Netz zum Ziel transportiert.
Eine Verschlüsselung findet nicht statt. Daher muss bereits bei PPP die Verschlüsselung
ausgehandelt werden. Z. B. mit RC4, was Microsoft auch als Microsoft Point-to-Point-
Encryption (MPPE) bezeichnet.
|
|
|
|