Point-to-Point Tunneling Protocol (PPTP) er en VPN-protokoll som brukes til å sikre tilkoblingen mellom enheten din og en VPN-tjener. Som en av de eldste VPN-protokollene er PPTP plaget av flere sikkerhetsproblemer og anses nå som foreldet.
Til tross for dette gjør den brede kompatibiliteten med et stort utvalg av eldre programvare og maskinvare, det enkle oppsettet, den lette naturen, pluss de høye kostnadene for bedrifter med å oppgradere sine gamle PPTP-VPN-systemer for bedriftsinternett, at protokollen fortsatt er i utstrakt bruk i 2021.
Hva er en VPN-protokoll?
VPN-protokollen er en blanding av overføringsprotokoller og krypteringsstandarder som oppretter en sikker tilkobling mellom enheten din og en VPN-tjener, og krypterer data når de overføres mellom dem.
En VPN-protokoll bør tilby tre ting:
- Autentisering – forhindrer uautoriserte brukere i å koble til VPN-tjeneren
- Konfidensialitet – bruk av kryptering for å sikre at ingen kan få tilgang til («sniffe») innholdet i datapakker som sendes over VPN-nettverket
- Integritet – oppdager om overførte data har blitt tuklet med på noen måte
VPN-protokoller som brukes i dag inkluderer:
- PPTP
- L2TP/IPsec
- IKEv2 (/IPsec)
- OpenVPN
- WireGuard®
- SSTP
- SoftEther
- Cisco AnyConnect (og dennes åpen kildekode-variant OpenConnect) – disse protokollene brukes nesten utelukkende av bedrifters VPN-intranett, ikke av kommersielle VPN-tjenester, som Proton VPN.
Finn ut mer om VPN-protokoller
Hva er PPTP-VPN?
Historikk
Spesifikasjonen for PPTP ble utviklet av et konsortium stiftet av Microsoft, ble utformet for å opprette VPN-tilkoblinger over oppringte nettverk, og ble publisert i 1999. Microsoft la raskt til PPTP-støtte i Windows 95, med det resultat at det raskt ble standard VPN-protokoll for bedriftsintranett overalt.
Støtte
Over de siste 20+ årene har støtte for PPTP vært innebygd i nesten alle VPN-kompatible plattformer, og den støttes fortsatt innebygd av Windows 11, Android 12, de fleste Linux-distribusjoner og det overveldende flertallet av VPN-kompatible rutere.
Apple fjernet imidlertid støtte(nytt vindu) for PPTP fra iOS 10+ og macOS 10.12 Sierra i 2018, og frarådet bruk av det på eldre versjoner av sine operativsystemer.
Nylige versjoner av Chrome OS støtter ikke PPTP direkte, men det er mulig å konfigurere PPTP-tilkoblinger ved å bruke Android-undersystemet på Chromebooks som støtter Google Play Butikk.
Slik fungerer det
PPTP er en tunnelprotokoll(nytt vindu), og ikke i seg selv en fullstendig VPN-protokoll. Kryptering og autentisering håndteres av Point-to-Point Protocol(nytt vindu) (PPP), men PPP inkluderer ingen rutingmekanisme for å lede pakker til destinasjonen.
PPTP oppretter en TCP-tilkobling til VPN-tjeneren over port 1723, og pakker om PPP IP-pakkene ved hjelp av Generic Routing Encapsulation(nytt vindu) (GRE). Disse pakkene er kryptert med Microsoft Point-to-Point Encryption(nytt vindu) (MPPE), som bruker en RSA RC4-strømmechiffer(nytt vindu) med en maksimal nøkkelstørrelse på 128-bit.
Autentisering oppnås vanligvis ved bruk av protokollen MS-CHAP (nå v2). (Det er mulig(nytt vindu) å bruke den sikrere AEP-TLS, men dette innebærer å implementere et tjenersertifikatsystem, noe som i stor grad opphever fordelene med å bruke PPTP i utgangspunktet.)
Hastighet
PPTP er en veldig enkel og lett VPN-protokoll. Dette gir god hastighetsytelse (spesielt på enheter med lav prosessorkraft) og god batterilevetid på mobilenheter. Dette gjelder spesielt sammenlignet med den mye sikrere (men også mer tungvinte) OpenVPN-protokollen.
Sikkerhet
PPTP er kjent for å ha en rekke kritiske sikkerhetsproblemer. Et av de mest alvorlige av disse er muligheten for ukapslet MS-CHAP v2-autentisering, som kan tillate en angriper å utnytte kryptografiske svakheter for å skaffe seg brukeres påloggingsinformasjon.
Ved å bruke denne sårbarheten kan verktøy som først ble utgitt av kryptolegenden Moxie Marlinspike i 2012, gjøre at PPTP kan knekkes på under en dag(nytt vindu). Denne svakheten førte til at Microsoft selv anbefalte(nytt vindu) å bruke L2TP/IP, IKEv2, IPsec eller SSTP istedenfor.
I 2019 utstedte Microsoft også en «egnethetserklæring(nytt vindu)», som påpekte at autentiseringsmetoden brukt av MS-CHAP v2 er sårbar for ordbokangrep(nytt vindu). For å gjøre saken verre er RC4-chifferet som PPTP bruker til å kryptere data, sårbart for bit-flipping-angrep(nytt vindu).
Det kom derfor som en liten overraskelse da Der Spiegel(nytt vindu) i 2014 offentliggjorde dokumenter innhentet fra varsleren Edward Snowden som bekreftet at USAs NSA har få problemer med å få tilgang til data sikret med PPTP.

Motstand mot sensur
PPTP bruker TCP-port 1723, og pakker kapslet inn av GRE bruker IP-protokollnummer(nytt vindu) 47. Begge disse er enkle å blokkere med en brannmur.
Sammendrag
PPTP er ikke en sikker VPN-protokoll, og bør aldri brukes i situasjoner der sikkerhet er en faktor.
Den enkle bruken, den lave vekten og den nesten allestedsnærværende støtten betyr at den fortsatt kan være nyttig i situasjoner der sikkerhet ikke er et problem. Eksempler på bruksområder inkluderer når du må overvinne IPS-struping, avblokkere geobegrensede nettsteder og strømme Netflix-innhold som du har abonnert på mens du reiser utenlands.
Hos Proton VPN mener vi imidlertid at sikkerhetssvakhetene til denne foreldede protokollen gjør den uegnet til formålet, og at det er uansvarlig av moderne kommersielle VPN-tjenester å tilby PPTP som et alternativ til brukerne sine.
Hos Proton VPN tilbyr vi kun kryptografisk sikre VPN-protokoller implementert med sine høyeste sikkerhetsinnstillinger. Disse protokollene er:
- OpenVPN
- IKEv2
- WireGuard
Ofte stilte spørsmål
Hvilken port bruker PPTP?
PPT bruker TCP-port 1723.
Hva er PPTP-passthrough?
Alle rutere bruker Network Address Translation (NAT) til å tilordne innkommende og utgående tilkoblinger til lokale enheter som er koblet til dem. Det er imidlertid ikke alle rutere som forstår hva de skal gjøre med pakker som har blitt kryptert med eldre VPN-protokoller, som PPTP, IPSec og L2TP.
For å håndtere trafikk som bruker disse VPN-protokollene, må en ruter støtte VPN-passthrough. Hvis den ikke gjør det, vil VPN-trafikken bli blokkert av ruteren. En PPTP-passthrough erstatter den grunnleggende GRE-protokollen som brukes av PPTP, med en forbedret versjon som inkluderer en anrops-ID den kan bruke til å identifisere PPTP-klienter og rute pakkene deres på riktig måte.
De de fleste moderne rutere inkluderer en VPN-passthrough som kan håndtere alle de vanlige VPN-protokollene som påvirkes av dette problemet (inkludert PPTP). I tillegg til dette blir ikke moderne VPN-protokoller, som OpenVPN, IKEv2 og WireGuard, påvirket av dette problemet, ettersom de har blitt utformet for å løse det.
Trenger jeg en PPTP-klient?
De fleste VPN-kompatible enheter og operativsystemer inkluderer en innebygd PPTP VPN-klient. En viktig unntak er Apple-enheter, som ikke lenger støtter PPTP. Dette er et godt grep fra Apples side, ettersom mer moderne VPN-protokoller kan gjøre alt PPTP gjør, samtidig som de er langt sikrere.






