MPPE

Модель TCP/IP (RFC 1122)
Прикладний рівень
Транспортний рівень
Мережевий рівень
Канальний рівень
Цей шаблон:
  • переглянути
  • обговорити
  • редагувати

Microsoft Point-to-Point Encryption (MPPE) — протокол шифрування даних, що використовується поверх з'єднань PPP. Використовує алгоритм RSA RC4. MPPE підтримує 40-, 56- і 128-бітові ключі, які змінюються протягом сесії (частота зміни ключів встановлюється в процесі хендшейку з'єднання PPP, є можливість генерувати по новому ключу на кожен пакет).

MPPE не стискає дані, але часто використовується спільно з Microsoft Point-to-Point Compression, який призначений для цих цілей.

MPPE підтримується далеко не всіма побутовими маршрутизаторами і, на поточний момент, є частим джерелом несумісності обладнання при роботі в українських локальних будинкових мережах [джерело не вказане 4058 днів]. Наприклад, деякі з інтернет-шлюзів D-Link підтримують аутентифікацію тільки PAP і CHAP і не підтримують шифрування MPPE. Такий пристрій не зможе пройти аутентифікацію на сервері, якщо в налаштуваннях з'єднання останнього активовано шифрування.

Щоб таких проблем не виникало, провайдеру достатньо в Windows 2003 Server:

1. Перейти до Управління комп'ютером -> Маршрутизація та віддалений доступ -> Політика віддаленого доступу -> Підключення до сервера маршрутизації та віддаленого доступу.

2. Відкрити Властивості Підключення до сервера маршрутизації та віддаленого доступу.

3. Натиснути Змінити профіль.

4. Вибрати вкладку Шифрування.

5. Додати галочку в пункт Без шифрування.

6. Підтвердити зміни і натиснувши ОК.

Тепер ПК користувачів будуть підключатися VPN з шифруванням, а побутові маршрутизатори VPN без шифрування.

Див. також

Посилання

  • RFC 3078 [Архівовано 2 вересня 2013 у Wayback Machine.] (протокол), RFC 3079 [Архівовано 21 вересня 2012 у Wayback Machine.]
  • MPPE, Microsoft Point-To-Point Encryption Protocol. [Архівовано 30 липня 2013 у Wayback Machine.]


Інтернет Це незавершена стаття про Інтернет.
Ви можете допомогти проєкту, виправивши або дописавши її.