Herunterladen Inhalt Inhalt Diese Seite drucken

ZyXEL Communications ZyWALL 10 Benutzerhandbuch Seite 307

Internet-sicherheits-gateway
Inhaltsverzeichnis

Werbung

ZyWALL 10 Internet-Sicherheits-Gateway
PAC (PPTP Access Concentrator) und der PPTP-Benutzer. Der PNS ist das Gerät, das sowohl die PPP- als
auch die PPTP-Stacks enthält und das eine Ende des PPTP-Kanals darstellt. Der PAC ist das Gerät, das
Anrufe auslöst bzw. entgegen nimmt und die PPP-Frames an den PNS weiterleitet. Der PPTP-Benutzer muss
nicht notwendigerweise ein PPP-Client sein (er kann auch ein PPP-Server sein). Sowohl der PNS als auch
der PAC müssen IP- und der PAC muss Wahlverbindungen unterstützen. Ein Anruf erfolgt zwischen dem
Benutzer und dem PAC, und der PAC leitet die PPP-Frames an den PNS weiter. Der PPTP-Benutzer merkt
von dieser Weiterleitung zwischen PAC und PNS nichts.
Diagramm 5 Prinzip des PPTP-Protokolls
Microsoft stellt PPTP als Bestandteil der Windows-Betriebssysteme zu Verfügung. Bei der Microsoft-
Implementierung ist der PC (und somit ZyWALL) der PNS, der Anfragen an den PAC stellt (das Endgerät),
um einen Anruf über AAL5 auszulösen und eine Verbindung zu einem RFC 2364–Server herzustellen.
Steuerungs- und PPP-Verbindungen
Jede PPTP-Sitzung besitzt unterschiedliche Steuerungs- und PPP-Datenverbindungen.
Anrufverbindung
Die Steuerungsverbindungen laufen über TCP. Ä hnlich wie bei L2TP wird zunächst eine
Steuerungsverbindung hergestellt, bevor Steuerbefehle ausgetauscht werden können. Eine Steuerverbindung
unterstützt mehrere Anrufsitzungen.
Die folgende Abbildung veranschaulicht den Austausch der Steuerbefehle, bis eine erfolgreiche
Wahlverbindung zwischen PC und Endgerät hergestellt ist.
Diagramm 6 Austausch von Steuerbefehlen zwischen PC und Endgerät
PPTP
E

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis