PPTP(8) System Manager's Manual PPTP(8)

pptp - کلاینت درایور پروتکل تونلزنی نقطه به نقطه

pptp <pptp-server-IP> <pptp-options> [ppp-options] ...

دستور pptp سمت کلاینت یک شبکه خصوصی مجازی (VPN) را با استفاده از پروتکل تونل‌زنی نقطه به نقطه (PPTP) برقرار می‌کند. از این برنامه برای اتصال به VPNهای مبتنی بر PPTP کارفرما یا ارائه‌دهندگان خاص خدمات کابلی و ADSL استفاده کنید.

به‌طور پیش‌فرض، pptp تماس PPTP را با سرور PPTP برقرار می‌کند و سپس یک نمونه از pppd را برای مدیریت انتقال داده‌ها اجرا می‌نماید. با این حال، pptp می‌تواند به عنوان یک مدیر اتصال در داخل pppd نیز اجرا شود.

نخستین آرگومان غیرگزینه‌ای در خط فرمان pptp باید نام میزبان یا آدرس IP سرور PPTP باشد.

تمام گزینه‌های طولانی (که با "--" شروع می‌شوند) به عنوان گزینه‌های pptp تفسیر می‌شوند و در صورت استفاده از یک گزینه ناشناخته، خطای مهلک رخ می‌دهد.

تمام آرگومان‌های خط فرمان که با "-" شروع نمی‌شوند، به عنوان گزینه‌های ppp تفسیر شده و عیناً به pppd ارسال می‌شوند، مگر اینکه --nolaunchpppd مشخص شده باشد.

ارسال <number> به عنوان شماره تلفن به میزبان راه دور.
برنامه pppd را اجرا نکن، بلکه از stdin به عنوان اتصال شبکه استفاده کن. هنگام قرار دادن pptp به عنوان یک فرآیند اتصال pppd با استفاده از گزینه pty از این فلگ استفاده کنید. بخش EXAMPLES را ببینید.
دور زدن پیاده‌سازی‌های معیوب PPTP و اعمال رفتار ویژه برای سرورهای خاص PPTP و مودم‌های ADSL. در حال حاضر تنها مقدار شناخته‌شده BEZEQ_ISRAEL است.
اجرا در پیش‌زمینه (برای اشکال‌زدایی با gdb).
فعال‌سازی HDLC همگام (Synchronous HDLC)؛ برنامه pppd نیز باید از آن استفاده کند.
مدت زمان انتظار برای بسته‌های بازآرایی‌شده (۰.۰۱ تا ۱۰ ثانیه).
بافر کردن و بازآرایی بسته‌ها را کاملاً غیرفعال می‌کند. هر --timeout مشخص‌شده‌ای نادیده گرفته خواهد شد.
مدت زمان انتظار قبل از ارسال درخواست انعکاس (echo request) اتصال کنترلی. مقدار پیش‌فرض بر اساس RFC2637 برابر با ۶۰ ثانیه است.
مدت زمان انتظار برای پاسخ انعکاس (echo reply) قبل از بستن اتصال کنترلی. مقدار پیش‌فرض بر اساس RFC2637 برابر با ۶۰ ثانیه است.
استفاده از <name> به‌جای 'anon' در پیام‌های syslog.
اتصال (bind) به آدرس IP مشخص‌شده به‌جای wildcard.
استفاده از نشانه (mark) مسیریابی مبتنی بر سیاست مشخص‌شده برای تمامی بسته‌ها. این کار باعث می‌شود که هم بسته‌های اتصال کنترلی TCP و هم بسته‌های GRE دارای نشانه تعیین‌شده مسیریابی سیاستی / netfilter باشند. این ویژگی می‌تواند همراه با ip rule (از مجموعه iproute2) برای استفاده از یک جدول مسیریابی جداگانه برای کلاینت pptp به کار رود.

(نیازمند مجوزهای ریشه یا قابلیت CAP_NET_ADMIN است.)

پیکربندی نکردن مسیر میزبان (host route) به سمت سرور PPTP. (به بخش ROUTING در زیر مراجعه کنید)
تنظیم سطح اشکال‌زدایی (۰=کم، ۱=پیش‌فرض، ۲=زیاد).
فعال‌سازی آزمون‌های بازآرایی بسته‌ها که به یکپارچگی جریان بسته‌ها به سمت سرور آسیب می‌زند. از این گزینه تنها هنگام آزمایش سرورها استفاده کنید. مقدار صفر پیش‌فرض است و به این معنی است که بسته‌ها به ترتیب صحیح ارسال می‌شوند. مقدار یک (۱) باعث جابه‌جایی تکی میان دو بسته می‌شود، به گونه‌ای که ممکن است شماره‌های توالی به‌صورت 1 2 3 4 6 5 7 8 9 باشند. مقدار دو (۲) باعث می‌شود ده بسته بافر شده و سپس نامرتب اما صعودی ارسال شوند، به طوری که ممکن است شماره‌های توالی به‌صورت 1 2 3 4 16 6 7 8 9 10 11 12 13 14 15 17 18 19 20 باشند. مقدار سه (۳) باعث می‌شود ده بسته بافر شده و سپس به ترتیب معکوس ارسال شوند، مانند: 1 2 3 4 16 15 14 13 12 11 10 9 8 7 6 5 17 18 19 20.
تعیین تعداد بسته‌هایی که باید پیش از ایجاد یک آزمون بازآرایی عبور کنند. مقدار پیش‌فرض ۱۰۰ است. اگر test-type صفر باشد تاثیری ندارد. در صورتی که این مقدار کمتر از ده باشد، نتیجه انواع آزمون ۲ و ۳ تعریف‌نشده است.

هنگامی که PPTP در ترکیب با یک مسیر پیش‌فرض بر روی تونل (یا هر مسیری که سرور PPTP را در بر بگیرد) استفاده می‌شود، سازوکار مسیریابی باعث می‌شود که خود بسته‌های PPTP از طریق تونل مسیریابی شوند. این امر منجر به یک حلقه کپسوله‌سازی شده و اتصال را قطع می‌کند.

دستور pptp به‌طور پیش‌فرض این مشکل را با جستجوی مسیر منتهی به سرور PPTP در هنگام راه‌اندازی و پیکربندی یک مسیر میزبان با آن داده‌ها حل می‌کند. این کار اساساً مسیریابی بسته‌های PPTP را در پیکربندی زمان راه‌اندازی ثابت می‌کند. در صورت عدم تمایل، این رفتار را می‌توان با گزینه --nohostroute غیرفعال کرد (مانند زمانی که از --rtmark برای پیاده‌سازی مسیریابی مبتنی بر سیاست استفاده می‌شود).

توجه: مسیری که توسط pptp اضافه می‌شود در حال حاضر هنگام خروج حذف نمی‌شود!

بسته‌ها را برای سازگاری با مودم‌های ADSL شرکت Orckit در شبکه BEZEQ در اسرائیل اصلاح می‌کند.

اتصال به یک سرور VPN مایکروسافت ویندوز

pppd noauth nobsdcomp nodeflate require-mppe-128 name domain\\\\username remotename PPTP pty "pptp 10.0.0.5 --nolaunchpppd"

توجه داشته باشید که فایل chap-secrets مورد استفاده توسط pppd باید شامل ورودی برای domain\\username باشد.

فرآیند pptp هنگام ارسال و دریافت بسته‌های GRE، آمارها را جمع‌آوری می‌کند. این آمارها برای عیب‌یابی عملکرد ضعیف PPTP و پایش عمومی کیفیت پیوند مفید هستند. آمارها از زمان شروع فرآیند pptp به‌صورت تجمعی هستند.

این آمارها را می‌توان با ارسال یک سیگنال SIGUSR1 به فرآیند "GRE-to-PPP Gateway" مشاهده کرد، که باعث می‌شود آن‌ها را در گزارش‌های سیستم (system logs در سطح LOG_NOTICE) ثبت کند. یک روش بهتر برای ارائه آمارها به برنامه‌ها در حال بررسی است (به‌عنوان مثال SNMP؟).

آمارهای زیر در زمان نگارش این راهنما (آوریل ۲۰۰۳) جمع‌آوری می‌شوند:

تعداد بسته‌های GRE که با موفقیت به PPP منتقل شده‌اند.
تعداد بسته‌هایی که هرگز دریافت نشده‌اند و فرض می‌شود در شبکه گم شده‌اند.
تعداد بسته‌هایی که تکراری بوده‌اند یا شماره توالی قدیمی داشته‌اند (اگر مهلت بازآرایی شما خیلی کم تنظیم شده باشد، ممکن است این حالت توسط شبکه‌ای که بسته‌ها را بازآرایی می‌کند رخ دهد).
تعداد بسته‌هایی که در توالی بیش از حد جلوتر از حد مجاز بودند و امکان بازآرایی آن‌ها وجود نداشت (ممکن است به دلیل از دست رفتن بیش از ۳۰۰ بسته متوالی رخ دهد).
تعداد بسته‌هایی که کمی جلوتر از توالی بودند و یا برای بازآرایی بافر شده‌اند، یا اگر بافر غیرفعال باشد، بلافاصله پذیرفته شده‌اند (که منجر به دور ریخته شدن بسته‌های میانی می‌شود).
تعداد دفعاتی که سیستم‌عامل هنگام تلاش برای خواندن یک بسته، خطا گزارش کرده است.
تعداد دفعاتی که بسته‌ای کوتاه‌تر از طول تعیین‌شده در هدر GRE دریافت کرده‌ایم.
تعداد دفعاتی که بسته‌ای با فلگ‌های نامعتبر یا پشتیبانی‌نشده در هدر، نسخه نادرست یا پروتکل نادرست دریافت کرده‌ایم.
تعداد بسته‌های تایید خالص دریافت‌شده (بدون داده). تعداد بیش از حد این بسته‌ها پهنای باند را هدر می‌دهد و ممکن است با تنظیم میزبان راه دور حل شود.
تعداد بسته‌های GRE ارسال‌شده به همراه داده.
تعداد بسته‌هایی که سعی در ارسال آن‌ها داشتیم، اما سیستم‌عامل خطا گزارش کرد.
تعداد دفعاتی که سیستم‌عامل اجازه نداد یک بسته کامل بنویسیم.
تعداد دفعاتی که یک تایید خالص (ack)، بدون داده ارسال کردیم.
تعداد دفعاتی که نتوانستیم بسته‌ای را ارسال کنیم زیرا طول آن بیش از PACKET_MAX بایت بود.
زمان تخمینی رفت و برگشت بر حسب میلی‌ثانیه.

pppd(8)

مستندات موجود در /usr/share/doc/pptp

این صفحه راهنما توسط James Cameron <james.cameron@hp.com> بر اساس متنی ارائه شده توسط Thomas Quinot <thomas@debian.org> برای سیستم Debian GNU/Linux نوشته شده است. توضیحات مربوط به آمارهای موجود توسط Chris Wilson <chris@netservers.co.uk> نوشته شده است. به‌روزرسانی‌ها برای توزیع دبیان توسط Ola Lundqvist <opal@debian.org> انجام شده است.