| PPTP(8) | System Manager's Manual | PPTP(8) |
نام (NAME)
pptp - کلاینت درایور پروتکل تونلزنی نقطه به نقطه
خلاصه دستور (SYNOPSIS)
pptp <pptp-server-IP> <pptp-options> [ppp-options] ...
توضیحات (DESCRIPTION)
دستور pptp سمت کلاینت یک شبکه خصوصی مجازی (VPN) را با استفاده از پروتکل تونلزنی نقطه به نقطه (PPTP) برقرار میکند. از این برنامه برای اتصال به VPNهای مبتنی بر PPTP کارفرما یا ارائهدهندگان خاص خدمات کابلی و ADSL استفاده کنید.
بهطور پیشفرض، pptp تماس PPTP را با سرور PPTP برقرار میکند و سپس یک نمونه از pppd را برای مدیریت انتقال دادهها اجرا مینماید. با این حال، pptp میتواند به عنوان یک مدیر اتصال در داخل pppd نیز اجرا شود.
گزینهها (OPTIONS)
نخستین آرگومان غیرگزینهای در خط فرمان pptp باید نام میزبان یا آدرس IP سرور PPTP باشد.
تمام گزینههای طولانی (که با "--" شروع میشوند) به عنوان گزینههای pptp تفسیر میشوند و در صورت استفاده از یک گزینه ناشناخته، خطای مهلک رخ میدهد.
تمام آرگومانهای خط فرمان که با "-" شروع نمیشوند، به عنوان گزینههای ppp تفسیر شده و عیناً به pppd ارسال میشوند، مگر اینکه --nolaunchpppd مشخص شده باشد.
- --phone <number>
- ارسال <number> به عنوان شماره تلفن به میزبان راه دور.
- --nolaunchpppd
- برنامه pppd را اجرا نکن، بلکه از stdin به عنوان اتصال شبکه استفاده کن. هنگام قرار دادن pptp به عنوان یک فرآیند اتصال pppd با استفاده از گزینه pty از این فلگ استفاده کنید. بخش EXAMPLES را ببینید.
- --quirks <quirk>
- دور زدن پیادهسازیهای معیوب PPTP و اعمال رفتار ویژه برای سرورهای خاص PPTP و مودمهای ADSL. در حال حاضر تنها مقدار شناختهشده BEZEQ_ISRAEL است.
- --debug
- اجرا در پیشزمینه (برای اشکالزدایی با gdb).
- --sync
- فعالسازی HDLC همگام (Synchronous HDLC)؛ برنامه pppd نیز باید از آن استفاده کند.
- --timeout <secs>
- مدت زمان انتظار برای بستههای بازآراییشده (۰.۰۱ تا ۱۰ ثانیه).
- --nobuffer
- بافر کردن و بازآرایی بستهها را کاملاً غیرفعال میکند. هر --timeout مشخصشدهای نادیده گرفته خواهد شد.
- --idle-wait <secs>
- مدت زمان انتظار قبل از ارسال درخواست انعکاس (echo request) اتصال کنترلی. مقدار پیشفرض بر اساس RFC2637 برابر با ۶۰ ثانیه است.
- --max-echo-wait <secs>
- مدت زمان انتظار برای پاسخ انعکاس (echo reply) قبل از بستن اتصال کنترلی. مقدار پیشفرض بر اساس RFC2637 برابر با ۶۰ ثانیه است.
- --logstring <name>
- استفاده از <name> بهجای 'anon' در پیامهای syslog.
- --localbind <addr>
- اتصال (bind) به آدرس IP مشخصشده بهجای wildcard.
- --rtmark <n>
- استفاده از
نشانه (mark)
مسیریابی
مبتنی بر
سیاست
مشخصشده
برای تمامی
بستهها.
این کار
باعث
میشود که
هم
بستههای
اتصال
کنترلی TCP و
هم
بستههای GRE
دارای
نشانه
تعیینشده
مسیریابی
سیاستی / netfilter
باشند. این
ویژگی
میتواند
همراه با ip rule
(از مجموعه
iproute2) برای
استفاده از
یک جدول
مسیریابی
جداگانه
برای
کلاینت pptp به
کار رود.
(نیازمند مجوزهای ریشه یا قابلیت CAP_NET_ADMIN است.)
- --nohostroute
- پیکربندی نکردن مسیر میزبان (host route) به سمت سرور PPTP. (به بخش ROUTING در زیر مراجعه کنید)
- --loglevel <level>
- تنظیم سطح اشکالزدایی (۰=کم، ۱=پیشفرض، ۲=زیاد).
- --test-type <n>
- فعالسازی آزمونهای بازآرایی بستهها که به یکپارچگی جریان بستهها به سمت سرور آسیب میزند. از این گزینه تنها هنگام آزمایش سرورها استفاده کنید. مقدار صفر پیشفرض است و به این معنی است که بستهها به ترتیب صحیح ارسال میشوند. مقدار یک (۱) باعث جابهجایی تکی میان دو بسته میشود، به گونهای که ممکن است شمارههای توالی بهصورت 1 2 3 4 6 5 7 8 9 باشند. مقدار دو (۲) باعث میشود ده بسته بافر شده و سپس نامرتب اما صعودی ارسال شوند، به طوری که ممکن است شمارههای توالی بهصورت 1 2 3 4 16 6 7 8 9 10 11 12 13 14 15 17 18 19 20 باشند. مقدار سه (۳) باعث میشود ده بسته بافر شده و سپس به ترتیب معکوس ارسال شوند، مانند: 1 2 3 4 16 15 14 13 12 11 10 9 8 7 6 5 17 18 19 20.
- --test-rate <n>
- تعیین تعداد بستههایی که باید پیش از ایجاد یک آزمون بازآرایی عبور کنند. مقدار پیشفرض ۱۰۰ است. اگر test-type صفر باشد تاثیری ندارد. در صورتی که این مقدار کمتر از ده باشد، نتیجه انواع آزمون ۲ و ۳ تعریفنشده است.
مسیریابی (ROUTING)
هنگامی که PPTP در ترکیب با یک مسیر پیشفرض بر روی تونل (یا هر مسیری که سرور PPTP را در بر بگیرد) استفاده میشود، سازوکار مسیریابی باعث میشود که خود بستههای PPTP از طریق تونل مسیریابی شوند. این امر منجر به یک حلقه کپسولهسازی شده و اتصال را قطع میکند.
دستور pptp بهطور پیشفرض این مشکل را با جستجوی مسیر منتهی به سرور PPTP در هنگام راهاندازی و پیکربندی یک مسیر میزبان با آن دادهها حل میکند. این کار اساساً مسیریابی بستههای PPTP را در پیکربندی زمان راهاندازی ثابت میکند. در صورت عدم تمایل، این رفتار را میتوان با گزینه --nohostroute غیرفعال کرد (مانند زمانی که از --rtmark برای پیادهسازی مسیریابی مبتنی بر سیاست استفاده میشود).
توجه: مسیری که توسط pptp اضافه میشود در حال حاضر هنگام خروج حذف نمیشود!
رفتارهای خاص (QUIRKS)
- BEZEQ_ISRAEL
- بستهها را برای سازگاری با مودمهای ADSL شرکت Orckit در شبکه BEZEQ در اسرائیل اصلاح میکند.
مثالها (EXAMPLES)
اتصال به یک سرور VPN مایکروسافت ویندوز
pppd noauth nobsdcomp nodeflate require-mppe-128 name domain\\\\username remotename PPTP pty "pptp 10.0.0.5 --nolaunchpppd"
توجه داشته باشید که فایل chap-secrets مورد استفاده توسط pppd باید شامل ورودی برای domain\\username باشد.
آمارها (STATISTICS)
فرآیند pptp هنگام ارسال و دریافت بستههای GRE، آمارها را جمعآوری میکند. این آمارها برای عیبیابی عملکرد ضعیف PPTP و پایش عمومی کیفیت پیوند مفید هستند. آمارها از زمان شروع فرآیند pptp بهصورت تجمعی هستند.
این آمارها را میتوان با ارسال یک سیگنال SIGUSR1 به فرآیند "GRE-to-PPP Gateway" مشاهده کرد، که باعث میشود آنها را در گزارشهای سیستم (system logs در سطح LOG_NOTICE) ثبت کند. یک روش بهتر برای ارائه آمارها به برنامهها در حال بررسی است (بهعنوان مثال SNMP؟).
آمارهای زیر در زمان نگارش این راهنما (آوریل ۲۰۰۳) جمعآوری میشوند:
- rx accepted
- تعداد بستههای GRE که با موفقیت به PPP منتقل شدهاند.
- rx lost
- تعداد بستههایی که هرگز دریافت نشدهاند و فرض میشود در شبکه گم شدهاند.
- rx under win
- تعداد بستههایی که تکراری بودهاند یا شماره توالی قدیمی داشتهاند (اگر مهلت بازآرایی شما خیلی کم تنظیم شده باشد، ممکن است این حالت توسط شبکهای که بستهها را بازآرایی میکند رخ دهد).
- rx over win
- تعداد بستههایی که در توالی بیش از حد جلوتر از حد مجاز بودند و امکان بازآرایی آنها وجود نداشت (ممکن است به دلیل از دست رفتن بیش از ۳۰۰ بسته متوالی رخ دهد).
- rx buffered
- تعداد بستههایی که کمی جلوتر از توالی بودند و یا برای بازآرایی بافر شدهاند، یا اگر بافر غیرفعال باشد، بلافاصله پذیرفته شدهاند (که منجر به دور ریخته شدن بستههای میانی میشود).
- rx OS errors
- تعداد دفعاتی که سیستمعامل هنگام تلاش برای خواندن یک بسته، خطا گزارش کرده است.
- rx truncated
- تعداد دفعاتی که بستهای کوتاهتر از طول تعیینشده در هدر GRE دریافت کردهایم.
- rx invalid
- تعداد دفعاتی که بستهای با فلگهای نامعتبر یا پشتیبانینشده در هدر، نسخه نادرست یا پروتکل نادرست دریافت کردهایم.
- rx acks
- تعداد بستههای تایید خالص دریافتشده (بدون داده). تعداد بیش از حد این بستهها پهنای باند را هدر میدهد و ممکن است با تنظیم میزبان راه دور حل شود.
- tx sent
- تعداد بستههای GRE ارسالشده به همراه داده.
- tx failed
- تعداد بستههایی که سعی در ارسال آنها داشتیم، اما سیستمعامل خطا گزارش کرد.
- tx short
- تعداد دفعاتی که سیستمعامل اجازه نداد یک بسته کامل بنویسیم.
- tx acks
- تعداد دفعاتی که یک تایید خالص (ack)، بدون داده ارسال کردیم.
- tx oversize
- تعداد دفعاتی که نتوانستیم بستهای را ارسال کنیم زیرا طول آن بیش از PACKET_MAX بایت بود.
- round trip
- زمان تخمینی رفت و برگشت بر حسب میلیثانیه.
همچنین ببینید (SEE ALSO)
مستندات موجود در /usr/share/doc/pptp
نویسندگان (AUTHORS)
این صفحه راهنما توسط James Cameron <james.cameron@hp.com> بر اساس متنی ارائه شده توسط Thomas Quinot <thomas@debian.org> برای سیستم Debian GNU/Linux نوشته شده است. توضیحات مربوط به آمارهای موجود توسط Chris Wilson <chris@netservers.co.uk> نوشته شده است. بهروزرسانیها برای توزیع دبیان توسط Ola Lundqvist <opal@debian.org> انجام شده است.