PPTP
Mithilfe des Point-to-Point Tunneling Protocol (PPTP) können Sie Verbindungen zu Ihrem Netzwerk über private Tunnel im Internet herstellen. Das Protokoll selbst beschreibt keine Verschlüsselungs- oder Authentifizierungsfunktionen. Die Firewall unterstützt jedoch verschiedene Authentifizierungsoptionen, darunter Password Authentication Protocol (PAP), Challenge Handshake Authentication Protocol (CHAP) und Microsoft Challenge Handshake Authentication Protocol (MS-CHAPv2). Die Firewall unterstützt PPTP wie in [Referenz einfügen] beschrieben. RFC 2637.
- Gehe zu VPN-Fernzugriff > PPTP.
-
Um Benutzern den Zugriff auf Ihr Netzwerk über PPTP zu ermöglichen, legen Sie die Einstellungen fest und klicken Sie auf „Weiter“. Anwenden: Klicken Sie dann Mitglieder hinzufügen und die Benutzer auswählen.
Notiz
Das Importieren von Active Directory (AD)- oder Microsoft Entra ID-Gruppen aktiviert PPTP nicht automatisch. Sie müssen diese Gruppen als Mitglieder der PPTP-Verbindung hinzufügen.
-
Um die Benutzer anzuzeigen, denen der Zugriff über PPTP gestattet ist, klicken Sie hier. Mitglieder anzeigen.
PPTP aktivieren
PPTP aktivieren: Erlauben Sie bestimmten Benutzern den Zugriff auf Ihr Netzwerk über PPTP.
Allgemeine Einstellungen
IP-Adresse zuweisen von: Bereich, aus dem dem Client eine IP-Adresse zugewiesen wird. Der Client verwendet die zugewiesene Adresse für die Dauer der Verbindung.
Geben Sie einen privaten IP-Adressbereich ein, der zu einem /24-Subnetz oder einem kleineren Subnetz gehört. Der Bereich darf maximal 254 IP-Adressen enthalten.
Notiz
Die IP-Adressbereiche für L2TP und PPTP dürfen sich nicht mit den Konfigurationen für den Remotezugriff überschneiden (IPsec oder SSL VPN).
Erlauben Sie die Zuweisung von IP-Adressen vom RADIUS-Server für L2TP-, PPTP- und Sophos Connect-Clients.: Bei der Authentifizierung von Benutzern über einen RADIUS-Server wird die vom RADIUS-Server bereitgestellte IP-Adresse verwendet. Stellt der RADIUS-Server keine Adressen bereit, weist die Sophos Firewall dem Benutzer die konfigurierte statische Adresse zu oder mietet eine Adresse aus dem angegebenen Bereich.
Kundeninformationen: Primärer DNS-Server für Verbindungen. Optional können Sie einen sekundären DNS-Server und WINS-Server angeben.