~/sieci cat protokol-pptp.md
Protokół PPTP — co to jest, jak działa i dlaczego nie jest już bezpieczny
Protokół PPTP prostymi słowami: jak działa (TCP 1723, GRE, MPPE), dlaczego MS-CHAPv2 i RC4 są złamane, gdzie PPTP jeszcze działa i czym go zastąpić w 2026 r.

~ xad tldr protokol-pptp
- PPTP (Point-to-Point Tunneling Protocol) to jeden z najstarszych protokołów VPN, opracowany pod koniec lat 90. przez konsorcjum z Microsoftem na czele.
- Kanał sterujący działa na porcie TCP 1723, dane płyną w tunelu GRE (protokół IP 47), a szyfrowanie zapewnia MPPE oparte na RC4.
- PPTP uważa się za złamany: uwierzytelnianie MS-CHAPv2 da się sprowadzić do łamania jednego klucza DES, a RC4 i brak kontroli integralności osłabiają tunel.
- Apple usunęło PPTP z iOS i macOS w 2016 r., Android wycofał go z wbudowanego klienta, a Microsoft oznaczył PPTP w Windows Server jako przestarzały.
- Zamiast PPTP używaj WireGuard, IKEv2/IPsec lub OpenVPN — są bezpieczne i nie wolniejsze w praktyce.
$ tree --spis-tresci
Protokół PPTP (Point-to-Point Tunneling Protocol) to jeden z najstarszych protokołów VPN: tworzy tunel między Twoim urządzeniem a serwerem, w którym przesyłane są zaszyfrowane dane. Był popularny, bo działał „od ręki” w Windows i niemal nie obciążał sprzętu, ale jego zabezpieczenia są dziś uznawane za złamane — dlatego w 2026 roku nie powinien chronić niczego ważnego.
Poniżej wyjaśniam prostymi słowami, jak PPTP działa, dlaczego przestał być bezpieczny, gdzie jeszcze go spotkasz i czym go zastąpić.
Protokół PPTP — co to jest i skąd się wziął
PPTP opracowało pod koniec lat 90. konsorcjum firm z Microsoftem na czele. Specyfikacja została opublikowana w 1999 roku jako RFC 2637. Celem było umożliwienie pracownikom łączenia się z siecią firmową przez internet tak, jakby siedzieli w biurze — bez drogich łączy dzierżawionych.
Kluczową przewagą PPTP była dostępność: klient był wbudowany w Windows, a później także w macOS, Linuksa i Androida. Konfiguracja sprowadzała się do wpisania adresu serwera, loginu i hasła. Nie trzeba było instalować certyfikatów ani dodatkowego oprogramowania.
Nazwa dobrze oddaje sens działania. PPTP nie wymyśla własnego sposobu przesyłania danych — bierze znany z połączeń modemowych protokół PPP (Point-to-Point Protocol) i „przeciąga” go przez internet w tunelu.
Jak działa PPTP: TCP 1723, GRE i szyfrowanie MPPE
Połączenie PPTP składa się z dwóch równoległych kanałów:
- Kanał sterujący — klient łączy się z serwerem na porcie TCP 1723. Tym kanałem strony zestawiają, utrzymują i zamykają tunel.
- Kanał danych — właściwy ruch to ramki PPP opakowane w rozszerzoną wersję protokołu GRE (Generic Routing Encapsulation). GRE to osobny protokół IP o numerze 47, a nie port TCP czy UDP.
- Uwierzytelnianie — w ramach sesji PPP użytkownik loguje się, najczęściej metodą MS-CHAPv2 (rzadziej PAP, CHAP lub EAP).
- Szyfrowanie — dane szyfruje MPPE (Microsoft Point-to-Point Encryption), który używa algorytmu strumieniowego RC4 z kluczem 40-, 56- lub 128-bitowym. Klucze są wyprowadzane z danych uwierzytelniania, czyli pośrednio z hasła użytkownika.
| Element | Wartość | Znaczenie w praktyce |
|---|---|---|
| Kanał sterujący | TCP 1723 | Musi być otwarty na zaporze serwera |
| Kanał danych | GRE, protokół IP 47 | Wymaga obsługi „PPTP passthrough” w routerze z NAT |
| Uwierzytelnianie | MS-CHAPv2 (typowo) | Najsłabszy punkt protokołu |
| Szyfrowanie | MPPE / RC4, do 128 bitów | Przestarzały szyfr, brak kontroli integralności |
Ta budowa tłumaczy też typowe problemy z PPTP. Ponieważ GRE nie ma portów, wiele routerów domowych i sieci komórkowych z CGNAT nie potrafi go poprawnie przepuścić. Objaw: połączenie „wisi” na etapie weryfikacji użytkownika, a w Windows pojawia się błąd 806 (nie przepuszczono GRE).
Dlaczego PPTP nie jest bezpieczny
Wątpliwości co do PPTP pojawiały się już pod koniec lat 90., gdy kryptografowie Bruce Schneier i Peiter „Mudge” Zatko opisali słabości pierwszych wersji MS-CHAP i MPPE. Microsoft poprawił część błędów w MS-CHAPv2, ale fundament pozostał ten sam.
MS-CHAPv2 da się złamać niezależnie od hasła
W 2012 roku na konferencji DEF CON Moxie Marlinspike i David Hulton pokazali, że przechwycony handshake MS-CHAPv2 można sprowadzić do złamania pojedynczego klucza DES (2^56 możliwości). To zadanie wykonalne w rozsądnym czasie na wyspecjalizowanym sprzęcie lub w chmurze — i co ważne, długość czy złożoność hasła nie ma tu znaczenia. Po złamaniu atakujący zna skrót hasła, może odszyfrować przechwycony ruch i podszywać się pod użytkownika.
Microsoft zareagował w tym samym roku biuletynem bezpieczeństwa (Security Advisory 2743314), w którym zalecił, by nie używać MS-CHAPv2 bez dodatkowej ochrony, np. tunelu PEAP. W praktyce oznaczało to koniec PPTP w bezpiecznych wdrożeniach. Podobne techniki łamania skrótów offline opisuje artykuł o narzędziu Hashcat.
RC4 i brak kontroli integralności
MPPE korzysta z RC4 — szyfru strumieniowego, którego słabości są dobrze udokumentowane; zakazano go m.in. w TLS. Dodatkowo MPPE nie uwierzytelnia pakietów: atakujący, który przechwytuje ruch, może modyfikować zaszyfrowane dane (tzw. bit-flipping), a odbiorca tego nie wykryje. Nowoczesne protokoły stosują szyfrowanie z uwierzytelnianiem, np. AES-GCM lub ChaCha20-Poly1305. Jeśli chcesz zrozumieć różnicę, zajrzyj do tekstu o szyfrowaniu symetrycznym i o algorytmie AES.
Brak ochrony przed podsłuchem w otwartych sieciach
Połączenie z nieznanej sieci Wi-Fi to dokładnie sytuacja, w której VPN ma chronić. PPTP zawodzi tu najbardziej: atakujący, który kontroluje hotspot (np. w ataku typu Evil Twin), może przechwycić handshake MS-CHAPv2 i zaatakować go później, offline.
Uwaga: Nie używaj PPTP do łączenia się z siecią firmową, dostępu do paneli administracyjnych ani przesyłania danych osobowych. Jeśli masz takie połączenie skonfigurowane, potraktuj jego migrację jako zadanie bezpieczeństwa, a nie kosmetykę.
Gdzie PPTP jeszcze działa w 2026 roku
Obsługa PPTP systematycznie znika z systemów operacyjnych:
- Windows 11 — wbudowany klient nadal pozwala utworzyć połączenie PPTP. Microsoft w 2024 roku oznaczył jednak PPTP i L2TP w Windows Server (usługa Routing and Remote Access) jako funkcje przestarzałe, które nie będą rozwijane.
- macOS i iOS — Apple usunęło PPTP z wbudowanego klienta VPN w 2016 roku (macOS Sierra i iOS 10).
- Android — nowsze wersje systemu (od Androida 12) nie pozwalają już tworzyć połączeń PPTP we wbudowanym kliencie VPN.
- Linux — klient działa przez pakiety
pptp-linuxi wtyczkę NetworkManagera, serwer przezpptpd, ale w wielu dystrybucjach to pakiety utrzymywane bez rozwoju. - Routery — wiele routerów (TP-Link, ASUS, MikroTik i inne) wciąż oferuje serwer lub klienta PPTP, zwykle obok OpenVPN, IPsec lub WireGuard.
PPTP a L2TP/IPsec, SSTP, OpenVPN, IKEv2 i WireGuard
| Protokół | Bezpieczeństwo w 2026 r. | Transport | Uwagi |
|---|---|---|---|
| PPTP | Złamany | TCP 1723 + GRE | Tylko dla zgodności ze starym sprzętem |
| L2TP/IPsec | Akceptowalne przy dobrej konfiguracji | UDP 500, 4500 (+ ESP) | Podwójna enkapsulacja, bywa blokowany przez NAT; Microsoft też oznaczył go jako przestarzały |
| SSTP | Dobre | TCP 443 | Rozwiązanie Microsoftu, przechodzi przez większość zapór |
| OpenVPN | Dobre | UDP lub TCP, dowolny port | Bardzo elastyczny, wymaga aplikacji klienckiej |
| IKEv2/IPsec | Dobre | UDP 500, 4500 | Szybkie wznawianie połączenia przy zmianie sieci, natywnie w Windows, macOS, iOS, Androidzie |
| WireGuard | Bardzo dobre | UDP, jeden port | Nowoczesna kryptografia, prosty i wydajny |
Dawniej głównym argumentem za PPTP była szybkość — lekkie szyfrowanie RC4 mało obciążało procesory. Dziś ten argument nie istnieje: WireGuard jest równie lekki, a na nowoczesnym sprzęcie (z akceleracją AES) także IPsec i OpenVPN osiągają pełną prędkość typowego łącza domowego. Szczegółowe zestawienie protokołów znajdziesz w porównaniu protokołów VPN na bezpiecznyvpn.pl.
Kiedy PPTP ma jeszcze sens i jak ograniczyć ryzyko
Są sytuacje, w których PPTP pozostaje jedyną opcją: stare urządzenie przemysłowe, rejestrator lub router, który nie obsługuje niczego innego, albo środowisko testowe. Jeśli musisz go użyć:
- traktuj tunel jak połączenie nieszyfrowane — nie przesyłaj przez niego haseł ani danych wrażliwych bez dodatkowego szyfrowania (HTTPS, SSH),
- jeśli serwer na to pozwala, zamiast samego MS-CHAPv2 użyj uwierzytelniania EAP-TLS lub PEAP,
- ogranicz dostęp do portu TCP 1723 na zaporze do znanych adresów IP,
- używaj osobnego konta z unikalnym hasłem, niepowiązanego z domeną,
- zaplanuj wymianę sprzętu lub migrację na IKEv2, OpenVPN albo WireGuard.
Te same zasady ograniczania ekspozycji usług dotyczą zdalnego pulpitu — więcej w poradniku o bezpiecznym korzystaniu z RDP w organizacji.
Jak skonfigurować połączenie PPTP w Windows 11 i Linuksie
Jeśli musisz połączyć się ze starszym serwerem, konfiguracja w Windows 11 wygląda tak:
- Otwórz Ustawienia → Sieć i Internet → VPN.
- Kliknij Dodaj sieć VPN.
- Dostawca VPN: Windows (wbudowane). Wpisz nazwę połączenia i adres serwera.
- Typ sieci VPN: Protokół PPTP (Point-to-Point Tunneling Protocol).
- Typ informacji logowania: Nazwa użytkownika i hasło. Zapisz i kliknij Połącz.
To samo zrobisz w PowerShellu:
Add-VpnConnection -Name "Stary serwer" -ServerAddress "vpn.example.com" `
-TunnelType Pptp -EncryptionLevel Required -AuthenticationMethod MSChapv2
Parametr -EncryptionLevel Required sprawia, że Windows nie zestawi tunelu bez szyfrowania MPPE.
W Ubuntu i Debianie z NetworkManagerem doinstaluj wtyczkę, a następnie dodaj połączenie w ustawieniach sieci (VPN → „Point-to-Point Tunneling Protocol”):
sudo apt install network-manager-pptp network-manager-pptp-gnome
PPTP w ustawieniach WAN routera — to nie jest VPN do prywatności
W konfiguracji internetu w wielu routerach obok „Dynamiczne IP”, „Statyczne IP” i „PPPoE” jest opcja „PPTP”. Służy ona do czegoś innego niż VPN chroniący prywatność: niektórzy dostawcy internetu używali PPTP do uwierzytelniania klienta w swojej sieci. Wybierasz ją tylko wtedy, gdy wymaga tego Twój operator — w polskich sieciach to rzadkość, zwykle stosuje się DHCP lub PPPoE. Jeśli chcesz sprawdzić lub zmienić adresację w samym komputerze, przyda się poradnik jak zmienić IP w Windows.
Czym zastąpić PPTP — co wybrać
- Dostęp do domu lub małej firmy: WireGuard na routerze lub serwerze (obsługują go m.in. nowsze routery ASUS, MikroTik z RouterOS 7, OPNsense, pfSense). Konfiguracja sprowadza się do wymiany kluczy.
- Firma z Windows i Active Directory: IKEv2/IPsec lub SSTP z uwierzytelnianiem certyfikatami albo rozwiązanie zero trust. OpenVPN, gdy potrzebujesz elastyczności portów.
- Prywatność w publicznych sieciach Wi-Fi: komercyjna usługa VPN korzystająca z WireGuard lub OpenVPN. Darmowe VPN-y często ograniczają transfer i finansują się z danych użytkowników, więc przed wyborem sprawdź politykę prywatności dostawcy. Przykładowe porównanie usług znajdziesz w tekście Surfshark czy CyberGhost, a usługę z WireGuardem, OpenVPN i bez limitu urządzeń — w recenzji IPVanish VPN.
Niezależnie od wyboru, zasada jest jedna: PPTP zostaw tylko tam, gdzie nie da się go jeszcze wyłączyć, i miej plan jego wycofania.
~ man faq
Najczęściej zadawane pytania
Co to jest protokół PPTP?
PPTP to protokół tunelowania używany w sieciach VPN. Pakuje ramki PPP do tunelu GRE, a sesję zestawia przez port TCP 1723. Był popularny, bo działał od razu w Windows, ale dziś uważa się go za niebezpieczny.
Czy PPTP jest bezpieczny?
Nie. Standardowe uwierzytelnianie MS-CHAPv2 można złamać niezależnie od długości hasła, a szyfrowanie MPPE opiera się na przestarzałym RC4 bez kontroli integralności danych. Nadaje się najwyżej do testów lub połączeń, w których poufność nie ma znaczenia.
Jakie porty wykorzystuje PPTP?
PPTP używa portu TCP 1723 do sterowania połączeniem oraz protokołu GRE (numer protokołu IP 47) do przesyłania danych. GRE nie ma portów, dlatego router z NAT musi obsługiwać przepuszczanie PPTP (PPTP passthrough).
Czy Windows 11 nadal obsługuje PPTP?
Tak, wbudowany klient VPN w Windows 11 wciąż pozwala utworzyć połączenie PPTP. Microsoft oznaczył jednak PPTP po stronie Windows Server jako przestarzały, więc nie warto budować na nim nowych wdrożeń.
Czym zastąpić PPTP?
Najlepszym następcą jest WireGuard (szybki i prosty), a w środowiskach firmowych IKEv2/IPsec lub OpenVPN. Wszystkie oferują nowoczesne szyfrowanie i są obsługiwane na Windows, macOS, Linuksie, Androidzie i iOS.
Ten artykuł jest częścią tematów
$ whoami
Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.


