Как настроить автоматическое подключение к интернету через PPPoE в Windows. PPPoe-соединение – что это Pppoe не подключен к сети интернет

Обзор протокола PPPoE Пакет PPPoE Active Discovery Request (PADR) Пакет PPPoE Active Discovery Session-confirmation (PADS) Стадия сеанса PPP Пакет PPPoE Active Discovery Terminate (PADT)

Ответ:

PPPoE (англ . Point-to-point protocol over Ethernet ) - сетевой протокол передачи кадров PPP через Ethernet. Протокол описан в RFC 2516 .

Сетевые устройства ZyXEL (модемы, маршрутизаторы, интернет-центры) имеют поддержку протокола PPPoE. Использование протокола PPPoE позволяет получить одновременный доступ к Интернету для нескольких пользователей при наличии только одной учетной записи. Для этого нужно одно- единственное PPPoE-соединение, а не множество соединений, равное числу пользователей.


Рассмотрим 2 варианта реализации PPPoE:


  1. Реализация PPPoE в устройстве. Устройство ZyXEL автоматически устанавливает PPPoE-соединение для всех компьютеров локальной сети , устанавливает только один сеанс. Компьютеры локальной сети совместно используют имеющуюся пропускную способность канала.

  2. Реализация PPPoE на компьютере. Устройство ZyXEL выступает в качестве прозрачного моста, используя инкапсуляцию RFC1483. Устройство устанавливает только DSL-соединение. Для доступа в Интернет необходимо на каждом компьютере настроить PPPoE-подключение. Возможно осуществление нескольких сеансов связи с использованием нескольких учетных записей на одной линии.

Первый вариант реализации PPPoE с помощью устройства ZyXEL. В этом случае устройство работает в режиме маршрутизации и является PPPoE-клиентом, направляющим PPPoE-серверу пакет инициации соединения для установления PPPoE-соединения. При такой реализации устанавливается только один сеанс. Все хосты локальной сети совместно используют пропускную способность интернет-канала.

Сначала модем устанавливает DSL-соединение, а затем автоматически PPPoE-соединение. IP-адрес от провайдера получает модем на DSL-порту и далее маршрутизирует трафик. При этом на каждом компьютере локальной сети не требуется настраивать PPPoE-соединение.


Второй вариант реализации PPPoE на компьютере. В этом случае устройство ZyXEL работает в качестве межсетевого прозрачного моста и использует инкапсуляцию RFC1483. Для доступа в Интернет необходимо на каждом компьютере настроить PPPoE-подключение. В данном случае имеют место несколько сеансов PPPoE в пределах одного виртуального канала.



При использовании протокола PPPoE имеют место две явно выраженные стадии, которые можно назвать стадией установления соединения и стадией сеанса .
Для стадии установления соединения значение поля Type (Тип) равно 8863 , а для стадии сеанса значение поля Type (Тип) равно 8864 .



Если хост хочет инициировать сеанс PPPoE, он должен сначала осуществить процедуру установления соединения с целью определения MAC-адреса Ethernet клиентского устройства и установления Идентификатора сеанса (Session ID) PPPoE. В то время как работа по протоколу PPP представляет собой одноранговые коммуникации, процедура установления соединения представляет собой коммуникации "клиент-сервер". В процессе установления соединения хост обнаруживает концентратор доступа (PPPoE-сервер). В зависимости от топологии сети хост может обращаться не к одному, а к нескольким PPPoE-серверам. На стадии установления соединения хост может обнаружить всевозможные PPPoE-серверы и затем выбрать один из них. В случае успешного завершения стадии установления соединения у хоста и выбранного им PPPoE-сервера имеется информация, необходимая для организации соединения "точка-точка" через Ethernet.
По завершении стадии установления соединения начинается стадия сеанса, в процессе которой хост получает от PPPoE-сервера, и затем устанавливается сеанс PPP, причем как хост, так и сервер должны выделить необходимые ресурсы для виртуального интерфейса PPP.


Инкапсуляция PPPoE



Длина поля Версия составляет 4 бита и его значение должно быть равно 0x1
Длина поля Тип составляет 4 бита и его значение должно быть равно 0x1 для данной версии спецификации PPPoE.
Длина поля Код составляет 8 битов (1 байт) и задается для стадий установления соединения и сеанса PPP.
Длина поля Идентификатор сеанса составляет 16 битов (2 байта) . Ниже приведено его значение для пакетов установления соединения. В пределах сеанса PPP это значение остается неизменным.
Длина поля Длина составляет 16 битов (2 байта) . Его значение задает длину блока полезной информации протокола PPPoE без учета длины заголовков Ethernet или PPPoE.


Стадия установления соединения подразделяется на 4 шага:


  1. Хост посылает пакет широковещательного запроса на инициализацию соединения (Код: 0x09).
  2. Один или несколько PPPoE-серверов посылают ответный пакет (Код: 0x07).
  3. Хост посылает одноадресный пакет с запросом на установление сеанса (Код: 0x19).
  4. Выбранный PPPoE-сервер посылает пакет с подтверждением сеанса (Код: 0x65).

Затем хост переходит на стадию сеанса PPP. На стадии установления cоединения во всех кадрах Ethernet значение поля Тип среды равно 0x8863 .


Для завершения сеанса PPPoE-сервер или хост посылают пакет завершения сеанса (Код: 0xA7).




Существует пять типов пакетов, посылаемых на стадии установления соединения:


    Пакет инициации соединения PPPoE - Active Discovery Initiation (PADI ) (Код: 0x09 )

    Ответный пакет PPPoE - Active Discovery Offer (PADO ) (Код: 0x07 )

    Пакет с запросом на установление соединения - PPPoE Active Discovery Request (PADR ) (Код: 0x19 )

    Пакет с подтверждением сеанса - PPPoE Active Discovery Session-confirmation (PADS ) (Код: 0x65 )

    Пакет завершения сеанса - PPPoE Active Discovery Terminate (PADT ) (Код: 0xA7 )


Пакет PPPoE - Active Discovery Initiation (PADI)



В этом пакете в поле MAC-адреса назначения (Destination MAC Addr) стоит 0xffffffffff , что означает широковещательную посылку. Хост посылает пакет широковещательного запроса на инициацию соединения.
В поле Ether Type (Тип среды) стоит 0x8863 , что означает, что стороны находятся на стадии установления соединения .
В поле Code (Код) стоит 0x09 , что означает, что это пакет инициации .
На стадии установления соединения всегда равен 0x00 , поскольку сеанс еще не открыт.
В данном примере Cлужебное имя (Service Name) - fae .


Информацию о том, как собрать данные о всех пакетах, проходящих через абонентское устройство ZyXEL (например, для диагностики установления PPPoE-соединения), можно найти в следующей статье Базы знаний: БЗ-1370


Пакет PPPoE - Active Discovery Offer (PADO)



В этом пакете MAC-адрес назначения (Destination MAC Addr) - это MAC-адрес хоста, а MAC-адрес источника (Source MAC Addr) - это адрес сервера широкополосного удаленного доступа (BBRAS), посылающего ответный пакет хосту.
В поле Code (Код) стоит 0x07 , что означает, что это ответный пакет .
Полезная информация PPPoE включает в себя информацию BBRAS.


Пакет PPPoE Active Discovery Request (PADR)



Хост посылает запрос на основе информации, предоставленной BBRAS.
В поле Code (Код) стоит 0x19 , что означает, что это Пакет запроса .


Пакет PPPoE Active Discovery Session-confirmation (PADS)



BBRAS отвечает хосту пакетом подтверждения сеанса .
В поле Code (Код) этого пакета содержится 0x65 , также пакет содержит идентификатор сеанса (Session ID) , назначенный BBRAS.


Стадия сеанса PPP



После стадии установления соединения наступает стадия сеанса . Обратите внимание, что теперь в поле Ether Type (Тип среды) содержится значение 0x8864 . Оба участника соединения PPPoE осуществляют связь друг с другом с помощью идентификатора сеанса (Session ID) , полученного из пакета подтверждения сеанса. Протокол верхнего уровня (PPP) выполняется поверх уровня PPPoE, и коммуникации начинаются фазой установления соединения по протоколу LCP .
На стадии сеанса в поле Code (Код) пакетов всегда стоит 0x00 .


Пакет PPPoE Active Discovery Terminate (PADT)



В случае если хост либо BBRAS хочет разорвать соединение PPPoE, он посылает пакет завершения сеанса , в поле Code (Код) которого содержится 0xA7 , а значение в поле Session ID (Идентификатор сеанса) соответствует виртуальному соединению.
Обратите внимание, что процедура завершения сеанса относится к стадии установления соединения, а не к стадии сеанса, поскольку данные уже не передаются.

Примечание


1. Информацию по настройке ADSL-модема при использовании инкапсуляции PPPoE вы найдете в следующей статье: БЗ-1894


2. Информацию по настройке интернет-центра P-330W для подключения к Интернету по протоколу PPPoE вы найдете в следующей статье: БЗ-1895


3. При реализации PPPoE на компьютере требуется дополнительная настройка операционной системы. Для доступа в Интернет нужно в операционной системе создать и затем каждый раз запускать PPPoE-подключение.

Для создания PPPoE-соединения в операционной системе Windows Vista зайдите в Панель управления > Центр управления сетями и общим доступом и выберите Установка подключения или сети . Выберите Подключение к Интернету и нажмите кнопку Далее . Запустится мастер Подключение к Интернету . Выберите Все равно создать новое подключение . Затем выберите Создать новое подключение и нажмите кнопку Далее . Выберите тип подключения Высокоскоростное (с PPPoE) . В следующем окне введите Имя пользователя и Пароль для доступа в Интернет, предоставленные провайдером и нажмите кнопку Подключение . Для завершения работы мастера Подключение к Интернету нажмите кнопку Закрыть .


Для создания PPPoE-соединения в операционной системе Windows XP нажмите Пуск > Настройка > Сетевые подключения > Мастер новых подключений . Нажмите кнопку Далее для продолжения работы Мастера новых подключений . Выберите пункт Подключить к Интернету . В следующем окне выберите Установить подключение вручную . Затем выберите пункт Через высокоскоростное подключение, запрашивающее имя пользователя и пароль . Далее введите название создаваемого подключения. В следующем окне введите Имя пользователя и Пароль , предоставленнные провайдером для доступа в Интернет. Для завершения работы мастера новых подключений нажмите кнопку Готово .

В мире существует множество разновидностей сетевой связи, функционирующих на базе протоколов различного предназначения и разного уровня эффективности. Рассмотрим основные вопросы, связанные с протоколом PPPoE: что это, как он работает и для чего был создан. Чтобы понять преимущества данной технологии, необходимо изучить несколько важных моментов . Начнем знакомство с небольшого введения в понятие РРРоЕ.

Сущность данного решения

Отвечая на вопрос: «PPPoE - что это?», следует пояснить, что речь идет об особом протоколе Название представляет собой аббревиатуру, которая расшифровывается как Point-to-Point Protocol over Ethernet, то есть через сеть Ethernet по принципу «от точки к точке». Соединение работает по аналогии с dial up.

Разница заключается в функционировании: сеть Ethernet связывает PPPoE вместо выделенной телефонной линии. Стоит сказать о сильных сторонах технологии. Подчеркнем, что PPPoE-подключение обладает преимуществом, которое заключается в расширенном спектре дополнительных возможностей: вы можете сжимать данные, проводить аутентификацию, шифровать информацию.

Однако требования MTU здесь ниже (1492 вместо 1500 байт), что иногда приводит к осложнениям при работе с Еще один ответ на вопрос: «PPPoE - что это?» - можно сформулировать так: это туннелирующий протокол. Другими словами, в данной технологии реализована возможность настройки IP или других протоколов через РРР или Ethernet-соединение. Поэтому PPPoE можно использовать для виртуальных звонков, «точечного» соединения и отправки пакетов IP, при этом получая все преимущества РРР.

PPPoE-соединение: что это и как работает


Осуществить PPPoE-подключение вовсе несложно. Первая задача - настройка антенны. Хотя это лучше доверить специалисту из техподдержки: вы как пользователь можете только подключить комплект к источнику питания. Точку доступа и радиоантенну соединяют толстым кабелем, к компьютеру подводят пару обвитых проводов. Провод обжимается и подключается с одной стороны к точке доступа, а с другой - к сетевому адаптеру.

Протокол PPPoE: что это и какие ошибки может выдавать

Популярная неполадка имеет номер 633 и означает отсутствие модема или его некорректную настройку. Для исправления положения можно осуществить перезагрузку компьютера, попытаться выйти в Интернет и заново создать подключение.

Ошибка номер 676 означает, что линия занята. Требуется снова войти по локальной сети и подключиться, а после перезагрузки удалить и заново установить сетевой драйвер.

Если не отвечает удаленный компьютер (ошибка 678), то можно проверить работоспособность антивируса и настройку сетевого экрана, если он имеется. Следует заново включить проверить работу кабеля и присутствие контакта в разъемах. Кроме того, проверьте работу карты и переустановите драйверы. Допускается отсутствие связи с сервером, но это уже системная проблема.

В любом случае нужно понять причину неполадки и выделить все возможные источники проблем. Вы можете обратиться к провайдеру, где вас проконсультирует служба поддержки. Другие распространенные (запрещен доступ), 711 (проблема служб), 720 (рассогласование протоколов подключения), 52 (при совпадающих именах не удается подключение к сети).

Многочисленны номера внутренних ошибок системы Windows (600, 601, 603, 606, 607, 610, 613, 614, 616 и другие) устраняются путем перезагрузки и удаления вирусов. Лучше отменять изменения в настройках, которые недавно были произведены. Если имеется некорректная настройка внутренней конфигурации сети, то возникает ошибка 611. Необходимо проверить функционирование локального подключения.

Ошибка 617 может быть симптомом внутренней неполадки ОС. С большинством нарушений в работе помогут разобраться технические специалисты службы поддержки. В ОС есть информация о неисправностях, проводится их диагностика, при этом варианты решения проблем уже заложены в систему.

Особенности


Технология PPPoE - беспроводная, передающая данные через радиоэфир. Выделенная линия слишком дорогая, а ее проведение не всегда возможно физически. Модемное подключение медленное и часто срывается. Радиосоединение более надежно.

Провайдеры не всегда готовы предоставить высокую скорость, которую сами же и урезают. Здесь важно отрегулировать антенну и направить ее на станцию, чтобы оптимизировать подачу сигнала. Есть еще такое понятие, как wan miniport PPPoE. Что это спросите вы? Если коротко, то это еще одна область, на которую может ссылаться сообщение об ошибке подключения. При ее возникновении свяжитесь с технической поддержкой.

Протоколы


Необходимо уточнить особенности протоколов, так как есть некоторые преимущества у каждого PPPoE передает фреймы протокола РРР напрямую через сеть Ethernet. Отличие от традиционного IP-соединения в том, что есть необходимость в создании учетной записи на шлюзе - это важно для установления контроля и его простого формата. Кроме того, облегчается процесс настройки такой функции, как биллинг.

Отличие PPPoE заключается в скорости, которая достигает 100 мегабит в секунду. Среда передачи - Ethernet. Здесь используется особая технология - стек РРР, которая не является инновационной в силу своей распространенности.

Минипорты

Для подключения и высокоскоростного соединения используется WAN Miniport с протоколом PPPoE. В момент запуска соединения на высокой скорости (особенно при использовании операционных систем Windows 7 и 8) возникает ошибка подключения. Эта ошибка имеет код 651 и связана со сбоем связи при использовании ADSL и с некорректной работой роутера.

Для устранения проблемы необходимо зайти на сервер (например, 192.168.1.1) и уточнить, есть ли соединение с сетью Интернет. Проблема может скрываться в технике абонента (неисправности в модеме, роутере, оптоволоконном терминале) или заключаться в неполадках у провайдеров.

Определение типа соединения

Данная операция может быть проведена пользователем компьютера, который обладает начальным уровнем подготовки. Итак, нажимаем кнопку «Пуск», чтобы вызвать главное меню ОС? и переходим к пункту «Настройки», чтобы выполнить определение типа интернет-соединения.

Отныне вы знаете больше о подключении PPPoE: что это и как работает данная технология.

Инструкции по настройке PPPoE соединения для различных операционных систем, Вы можете прочитать на нашем сайте городской локальной сети www.lannur.ru - в разделе "Настройка подключения к сети Интернет через PPPoE соединение. "

Дополнительная информация:

Что же такое PPPoE ?

PPPoE (англ. Point-to-point protocol over Ethernet) - сетевой протокол передачи кадров PPP через Ethernet. В основном используется XDSL сервисами. Предоставляет дополнительные возможности (аутентификация, сжатие, шифрование).

PPPoE - это туннелирующий протокол (tunneling protocol), который позволяет наслаивать (или инкапсулировать) IP, или другие протоколы, которые наслаиваются на PPP, через соединения Ethernet, но с программными возможностями PPP соединений, и поэтому используется для виртуальных «звонков» на соседнюю Ethernet-машину и устанавливает соединение точка-точка, которое используется для транспортировки IP-пакетов, работающее с возможностями PPP.

Это позволяет применять традиционное PPP-ориентированное ПО для настройки соединения, которое использует не последовательный канал, а пакетно-ориентированную сеть (как Ethernet), чтобы организовать классическое соединение с логином, паролем для Интернет-соединений. Также, IP-адрес по другую сторону соединения назначается только когда PPPoE соединение открыто, позволяя динамическое переиспользование IP адресов.

PPPoE разработан UUNET , Redback Networks и RouterWare . Протокол описан в RFC 2516 .

Стоит отметить, что некоторые поставщики оборудования (Cisco и Juniper, например) ссылаются на PPPoEoE (PPPoE over Ethernet), что означает PPPoE, работающий напрямую через Ethernet или другие сети или связанные в Ethernet (Ethernet bridged over) ATM, для того чтобы отличать от PPPoEoA (PPPoE over ATM), который работает на ATM virtual circuit по спецификации RFC 2684 и SNAP и инкапсулирует PPPoE. PPPoEoA - не то же самое, что Point-to-Point Protocol over ATM (PPPoA) - он не использует SNAP.

Работа PPPoE осуществляется следующим образом. Существует Ethernet-среда, то есть несколько соединённых сетевых карт , которые адресуются MAC-адресами. Заголовки Ethernet-пакетов содержат адрес отправителя пакета, адрес получателя пакета и тип пакета. Одну из карт слушает PPPoE сервер. Клиент посылает широковещательный Ethernet пакет, на который должен ответить PPPoE сервер (адрес отправителя пакета - свой MAC-адрес, адрес получателя пакета - FF:FF:FF:FF:FF:FF и тип пакета - PPPoE Discovery).
PPPoE сервер посылает клиенту ответ (адрес отправителя пакета - свой MAC-адрес, адрес получателя пакета - МАС-адрес клиента и тип пакета - PPPoE Discovery). Если в сети несколько PPPoE серверов, то все они посылают ответ. Клиент выбирает подходящий сервер и посылает ему запрос на соединение. Сервер посылает клиенту подтверждение с уникальным идентификатором сессии, все последующие пакеты в сессии будут иметь этот идентификатор.
Таким образом, между сервером и клиентом создается виртуальный канал, который идентифицируется идентификатором сессии и MAC-адресaми клиента и сервера. Затем в этом канале поднимается PPP соединение, а уже в PPP пакеты упаковывается IP-трафик.

Теперь тоже самое, но немного проще:

Протокол PPPoE (аббревиатура расшифровывается как Point-to-Point Protocol over Ethernet) необходим для системы авторизации пользователей. Данный протокол требует подтверждения пользователем его пароля для установления доступа к сети Интернет.
Таким образом, особенностью этого способа подключения является встроенная процедура аутентификации, позволяющая корректно отслеживать время предоставления и оплату сетевых услуг. При заключении договора для абонента заводится учётная запись в базе данных, т.е. ему присваиваются: имя пользователя (login) и пароль (password).

Для чего Вам необходимо установить на свой компьютер, данный протокол?

Поскольку протокол PPPoE является аналогом коммутируемого соединения, то для его организации требуется всего один IP-адрес, который доступен из сети Интернет только во время установленного соединения, что в совокупности значительно уменьшает расходы на содержание постоянного подключения к сети.

    Плюсы использования данного протокола
  • Простота и удобство в обращении.
  • Многоплатформенность.
  • Высокая отказоустойчивость.
  • Минимальный процент загрузки канала по сравнению с другими системами авторизации.
  • Отсутствие затрат на шифрование (в сравнении с VPN).

В этой инструкции будет описан универсальный способ подключения роутеру к интернету, посредством протокола PPPoE. Провайдеры Дом.Ру, ТТК, SevenSky, NetByNet, LanPort, ИнетКом, ГорКом, Искра телеком, Марьино.Net, Смайл:) и другие. Руководство подойдет для любой модели роутера - отличия будут возникать лишь в названии и оформлении разделов настроек в администраторском меню роутера.

Настройка роутера

1. Вставляем кабель от провайдера в порт WAN на роутере (синий цвет), а кабель Ethernet, прилагавшийся в комплекте к роутеру - в компьютер одним концом, а другим в любой порт LAN на роутере (желтый цвет).

2. На ПК под управлением Windows 7, а в других ОС по аналогии, открываем раздел сетевых настроек : Пуск => Панель Управления => Сеть и Интернет => Центр управления сетями и общим доступом => Управление сетевыми подключениями => Изменения параметров адаптера.


Кликаем правой кнопкой мыши по пункту «Подключение по локальной сети» заходим в «Свойства» далее в раздел «Протокол Интернета версии 4» и устанавливаем флажки на «Получить IP автоматически» и «Получить адрес DNS сервера автоматически» Применяем и сохраняем.


3. На корпусе роутера находим IP адрес для входа в административный режим (как правило это http://192.168.0.1), и log и pass (обычно используются логин admin, пароль - пусто или admin).



5. Находим в меню роутера пункт «WAN» или «Интернет»

6. Выбираем в меню «Network» подменю «WAN». Тип подключения указываем «PPPoE/Russia PPPoE» Пароль и имя пользователя - берем из договора с провайдером. Сохраняем все изменения и желательно перезагружаем роутер.


7. Случается, что у провайдера в настройках вашего подключения к интернету привязано к MAC-адресу подключенного ранее другого ПК. Тогда в админке «Клонируем с компьютера» этот адрес.


Случается, что такой функции нет, тогда MAC-адресс придется указать вручную. Для этого заходим на компьютере раздел «Сетевые подключения» в панели управления, открываем «Подключение по локальной сети» и нажимаем кнопку «Свойства». Видим «Физический адрес» - это и есть тот искомый адрес, которые следует указать в настройках роутера.


Сохраняем изменения на роутере и перезагружаем его.

8. Находим раздел «Wireless Settings» (Беспроводная сеть) и пишем свои значения для:

  • SSID - название сети
  • Средство защиты - WPA2-Personal
  • Способ шифрования - AES/TKIP
  • Пароль - для Wi-Fi (не менее 8 символов)

PPPoE (от англ. Point-to-point protocol over Ethernet) - это сетевой протокол через Ethernet кадров PPP. Обычно он используется xDSL-сервисами. PPPoE предоставляет дополнительные возможности, такие как шифрование, сжатие, аутентификация.

PPPoE — туннелирующий протокол, позволяющий инкапсулировать (настраивать) IP, либо другие протоколы, наслаивающиеся на PPP, через Ethernet-соединения, однако с программными возможностями соединений PPP. Поэтому этот протокол используют для виртуальных «звонков» на соседние Ethernet-машины, а также для установки соединения «точка-точка», использующегося для транспортировки IP-пакетов, которое работает с возможностями PPP.

Благодаря этому традиционное PPP-ориентированное программное обеспечение можно применять для настройки соединений, которые будут использовать пакетно-ориентированную сеть, а не последовательный канал, для организации классического соединения паролем и логином для Интернет-соединений. Помимо этого, по другую сторону соединения IP-адрес назначается только тогда, когда открыто PPPoE соединение, что делает возможным динамическое переиспользование IP адресов.

PPPoE функционирует так: есть Ethernet-среда, то есть соединение нескольких сетевых карт, адресованных MAC-адресами. В заголовках Ethernet-кадров содержится адрес получателя кадра, отправителя кадра и тип самого кадра. Одну из этих карт слушает PPPoE сервер. PPPoE сервер должен ответить на широковещательный Ethernet-кадр, посылаемый клиентом. В свою очередь PPPoE сервер посылает ответ клиенту. Если в сети содержится несколько PPPoE серверов, то ответ посылает каждый из них. И тогда уже клиенту нужно выбрать подходящий сервер и послать ему запрос на соединение. Затем уже сервер посылает подтверждение клиенту, обладающее уникальным идентификатором сессии, и все дальнейшие кадры в сессии будут обладать этим идентификатором. То есть между клиентом и сервером создается виртуальный канал, идентифицируемый идентификатором MAC-адресaми сервера и клиента, и сессии. После чего в данном канале поднимается PPP соединение, и IP-трафик упаковывается в PPP пакеты.

PPPoE -это PPP over Ethernet - протокол, который позволяет передавать PPP-фреймы прямо через Ethernet. Главные преимущества PPPoE по сравнению с традиционным IP over Ethernet заключаются в том, что для соединения по локальной сети требуется наличие на шлюзе учетной записи. Подобная организация локальной сети позволяет упростить контроль и настройку биллинга.

Протокол PPPoE является полным аналогом dialup-соединения, отличаясь лишь скоростью - до 100 мбит/с, и средой передачи - Ethernet. В сети Ethernet используется технология использования стека PPP, которую нельзя назвать новой, так как она уже достаточно распространена.

PPPoE работает по принципу установления поверх общей среды Ethernet, соединения «точка-точка», следовательно, процесс функционирования PPPoE можно разделить на две стадии. На первой стадии два устройства сообщают друг другу свои адреса и устанавливают начальное соединение, на второй стадии запускается сессия PPP.

Преимущества и недостатки этого протокола:

1)Удобство и простота в обращении.

2) Многоплатформенность.

3) Простота и удобство в обращении.

5) По сравнению с VPN не нужны затраты на шлифование.

PPPoE (Point-to-Point Protocol over Ethernet) - это протокол соединения через Ethernet. Для провайдеров основным преимуществом PPPoE является то, что они могут без проблем обходиться ограниченным числом IP-адресов, просто назначая их только тем пользователям, которые подключены в данный момент. Также, с помощью PPPoE Интернет-провайдеры могут гибко управлять контингентом службой заказчиков, а для индивидуальных пользователей будет труднее разместить FTP- и Web- узлы на своих серверах.

В сравнении с широкополосными службами других типов, PPPoE обладает гораздо более высокой безопасностью, что, несомненно, будет оценено потребителями. Ведь хакерам будет труднее определять и взламывать компьютеры с временными IP-адресами. Неудобства пользователю могут доставить частые сообщения об ошибках, которые выдаются при сбое сервера аутентификации со стороны провайдера. Таким образом, PPPoE не может серьезно повлиять на скорость соединения. В сущности, при помощи этого протокола создается туннельное соединение между провайдером и абонентом.

Авторизовать PPPoE нужно через CHAP, а значит, пароли всегда передаются в зашифрованном виде, и система фиксирует время подключения абонента к сети, что дает простую возможность проверки при возникновении споров относительно трафика.

Приветствую читателей моего блога. Иногда мне приходится сталкиваться с вопросом, что такое PPPoE и я решил дать на него развернутый ответ. Такой интерес связан с тем, что именно этот протокол используется для подключения к интернету. А значит, обеспечивает «важную составляющую» нашей жизни.

Как обычно, начнем с расшифровки самого термина, который состоит из двух частей:

  • PPP (point-to-point protocol) — это протокол канального уровня, позволяющий осуществлять передачу данных от точки к точке;
  • oE (over Ethernet) – через сеть, т.е. интернет. Это важное, интересующее нас, добавление. Дело в том, что протокол PPP может использоваться и в других сетях, например ATM.

Разработкой протокола PPPoE занимались такие организации как UUNET, RouterWare и Redback Networks. А результат их работы официально признан стандартом. Он изложен в рабочем документе RFC 2516. Им пользуются создатели ПО и аппаратных компонентов, работающих в среде Интернет.

Защищенное соединение с индивидуальными характеристиками

Чтобы разобраться с понятием PPP я предлагаю копнуть глубже и выяснить что это, и частью какой системы является данный протокол. А является он компонентом канального уровня стандартизированной модели взаимодействия открытых систем (OSI). Именно здесь обеспечивается взаимодействие «точек» и сетей на физическом уровне и выполняется контроль за возможными ошибками.

Реализован данный механизм за счет упаковки передаваемых данных в отдельные, так называемые «кадры», которые включают дополнительную информацию для контроля различных параметров канала и позволяющую противостоять возможным помехам в процессе сеанса связи. Эти функции непосредственно возлагаются на сетевые карты, их драйвера, модемы и соответствующее программное обеспечение.

Простыми словами я попытаюсь рассказать, как работает такая схема:

  • Сетевая карта клиента посылает на сервер сформированный Ethernet-кадр (фрейм). Он включает MAC-адреса отправителя и получателя, индекс типа кадра (PPPoE Active Discovery Initiation), несколько специальных кодов и контрольную сумму, позволяющую в конечном итоге определить целостность передаваемого пакета;
  • Получив фрейм, PPPoE-сервер подтверждает отправителю получение информации с заданными параметрами, только теперь тип кадра определяется как PPPoE Active Discovery Offer. В сети могут находиться несколько серверов, и тогда все они получают кадр отправителя и, соответственно отсылают ему подтверждение;
  • На этой стадии компьютер клиента (с соответствующими PPPoE настройками) выбирает нужный сервер. И направляет запрос на начало сессии передачи данных. В ответ сервер отправляет уникальный код, автоматически включаемый во все последующие карды, которые уже будут нести основную транслируемую информацию. Сформированные таким образом защищенные PPP пакеты являются основой IP-трафика.

Для чего используются все эти коды, перепроверки и постоянный контроль?

Ответ простой – для надежности, ведь данной процесс еще называют туннелирование (прокладка прямого непосредственного соединения).

Поэтому несомненным достоинством PPPoE протокола является то, что он при этом обеспечивает три важные функции:

  • Аутентификацию (проверку подлинности отправителя и получателя в рамках обособленной сессии);
  • Сжатие данных (уменьшение объема после использования специального алгоритма формирования кадра);
  • Шифрование (автоматическое кодирование, позволяющее избежать утечки данных при их перехвате);

Протокол, с которым работают провайдеры

В общем PPPoE протокол это штука хоть и сложная внутри, но надежная. Его часто используют интернет провайдеры для подключения своих абонентов. Причем делается это просто и быстро. Иногда инструкции по настройке выдаются клиенту в телефонном режиме. Но для начала, конечно, необходимо создание учетной записи с логином и паролем. А дальше процесс соединения с интернетом производится по следующей схеме:


Помимо простоты подключения PPPoE протокол обладает такими важными достоинствами как многоплатформенность и высокая стабильность подключения. По этой причине он используется не только при кабельном подключении к Интернету, но и при соединении через радиочастотные каналы.

Дополнительным преимуществом PPPoE является отсутствие постоянной привязки к IP- адресу, доступ к которому открывается только на период сессии подключения. Это позволяет провайдерам регулировать распределение адресов и существенно снижать затраты на обслуживание клиентов.

Реальным «конкурентом» PPPoE является соединение IPoE, при котором отсутствует привязка а МАК-адресу и средствам аутентификации. Это существенно упрощает процесс подключения к Интернету. Но при этом страдает система обеспечения безопасности. В вашу линию может тайно врезаться любой желающий, имеющий несложные технические средства. Считается, что IPoE создан исключительно для провайдеров, работающих на территории стран бывшего СНГ. И по этой причине данный протокол не сертифицирован.

Надеюсь, вы, получив полноценный ответ на вопрос что такое PPPoE, прониклись уважением к этому протоколу и его возможностям.

На этом я прощаюсь с вами и желаю всего наилучшего.

Технология использования стека PPP в сети Ethernet является относительно новой, но уже получила достаточное распространение. На данный момент она определяется документом RFC 2516, который был разработан и выпущен в феврале 1999 года. Однако этот документ не является стандартом и носит пока информативный характер. Родоначальниками разработки этого документа явились компании RedBack Networks, RouterWare, UUNET и другие. Таким образом, "осознанный возраст" этой технологии весьма невелик. Ее использование предоставляет провайдерам Интернет-услуг новые возможности в организации и учете доступа пользователей к сети. Это особенно актуально для тех провайдеров, которые планируют или уже предлагают своим пользователям доступ к Интернету при помощи сети Ethernet, например, в современных жилых комплексах, где кабельная разводка витой парой уже не является новшеством.

Заслуживает особого внимания тот факт, что для настройки маршрутизатора провайдера, установки концентратора в подъезде жилого здания, сетевой карты и небольшого программного обеспечения в компьютер пользователя не нужен модем, нет необходимости занимать единственную телефонную линию, так как провайдер услуг теперь может организовывать, ограничивать доступ и учет трафика пользователей таким образом, словно пользователь работает по обычному модемному каналу. Такая реализация стала возможной благодаря технологии PPPoE, которая запускает сессию PPP, но не поверх модемного соединения, а поверх сети Ethernet.

При этом, будет поддерживаться аутентификация пользователей по протоколам PAP и CHAP, динамическое выделение IP-адресов пользователям, назначение адреса шлюза, DNS-сервера и т.д.

Технология PPPoE на данный момент является одной из самых дешевых при предоставлении пользователям доступа к услугам Интернет в жилых комплексах на базе Ethernet и при использовании технологии DSL.

Так как принципом работы PPPoE является установление соединения "точка-точка" поверх общей среды Ethernet, то процесс функционирования PPPoE должен быть разделен на две стадии. В первой стадии два устройства должны сообщить друг другу свои адреса и установить начальное соединение, а во второй стадии запустить сессию PPP.

Стадия установления соединения

Стадия установления соединения между клиентом (компьютером пользователя) и сервером (концентратором доступа провайдера) делится на несколько этапов.

На первом этапе клиент посылает широковещательный запрос (адрес назначения - broadcast address) (PADI PPPoE Active Discovery Initiation) на поиск сервера со службой PPPoE. Этот запрос получают все пользователи сети, но ответит на него только тот, у кого есть поддержка службы PPPoE. Ответный пакет от концентратора доступа (PADO PPPoE Active Discovery Offer) посылается в ответ клиенту, но если в сети есть много устройств со службой PPPoE, то клиент получит много пакетов PADO. В этом случае, программное обеспечение клиента выбирает необходимый ему концентратор доступа и посылает ему пакет (PADR PPPoE Active Discovery Request) с информацией о требуемой службе (требуемый класс обслуживания зависит от услуг провайдера), имя провайдера и т.д. После получения запроса, концентратор доступа подготавливается к началу PPP сессии и посылает клиенту пакет PADS (PPPoE Active Discovery Session-confirmation). Если все запрашиваемые клиентом службы доступны (в состав этого пакета входит уникальный номер сессии, присвоенный концентратором), то начинается второй этап - стадия установленной сессии. Если требуемые клиентом услуги не могут быть предоставлены, клиент получает пакет PADS с указанием ошибки в запросе услуги.

Стадия установленной сессии

Сессия начинается с использованием пакетов PPP. При установлении PPP-сессии пользователь может быть аутентифицирован при помощи RADIUS, и его трафик будет учитываться как при обычном модемном доступе. Ему можно назначить динамический IP- адрес из пула адресов концентратора, установить настройки шлюза и DNS-сервера. При этом на концентраторе доступа клиенту соответственно ставится виртуальный интерфейс. Желательно, чтобы концентратор доступа посылал периодические запросы клиенту для определения его состояния. Эта операция необходима для того, чтобы клиент, который по какой-либо причине не оборвал сессию корректным образом, не считался существующим и для него не резервировались ресурсы концентратора доступа.

Завершение соединения PPPoE происходит по инициативе клиента или концентратора доступа при помощи посылки пакета PADT (PPPoE Active Discovery Terminate).

В протоколе PPPoE предусмотрены некоторые дополнительные функции, например, такие как защита от DoS атак (Denial of Service). Защита от некоторых типов DoS атака реализована путем добавления в пакеты PADI специального поля AC-Cookie, которое позволяют концентратору доступа ограничивать количество одновременных сессий PPPoE на одного клиента.

Тестирование продуктов с технологий PPPoE 01.04.01

В тестовой лаборатории INLINE Technologies было проведено тестирование продуктов разных производителей, использующих технологию PPPoE. Для этого в качестве концентраторов доступа использовалось следующее оборудование:

  • Cisco 7206;
  • Cisco 3640;
  • Cisco 2620;
  • концентратор доступа US Robotics Total Control.

Рассмотрим конфигурацию маршрутизатора Cisco 2620 для использования службы PPPoE. Приведенная конфигурация была установлена на нашем тестовом маршрутизаторе и работала совместно с известными программными продуктами клиентов. Схема включения представлена на рисунке, ей соответствуют выдержки из конфигурации маршрутизатора.

PPPoE - один из самых популярных протоколов обеспечивающих связь с интернет. Более того, для выхода в интернет вы почти наверняка используете именное его. Настройка PPPoE роутера TP-LINK необходима так как заводской настройкой для типа подключения является Dynamic IP. Для использования другого типа требуется в настройках роутера выбрать тип подключения из предложенных. Как это сделать, вы найдёте в этой статье.

Настройка PPPoE роутера TP-LINK

Попав на страницу настроек роутера следует нажать на ссылку "Сеть "(Network) в меню слева, а в выпадающем списке выбрать "WAN ".

На открывшейся странице настроек типа подключения роутера следует выбрать PPPoE/PPPoE Россия и ввести пароль и имя пользователя (логин) . Если вы не знаете вашего логина и пароля для установки соединения, то следует обратиться к провайдеру . Часто провайдеры интернет сами синтезируют авторизационные данные для абонентов сами.



Настройка PPPoE роутера TP-LINK tl-wr740

Вторичное подключение можете поставить "Динамический IP ", это подключение часто используется для доступа к локальным ресурсам провайдера, таким как: IPTV, Видео/аудио архивы, игровые сервера и т.д.
Режим подключения WAN поставьте "Подключаться автоматически "
иначе после разрыва связи с интернет роутер не будет пытаться её восстановить.
Для вступления настроек в силу нажмите кнопку "Сохранить ".

Следует упомянуть, что некоторые провайдеры интернет ещё для авторизации используют МАС-адрес роутера (по-русски читается "мак адрес"). Это значит, что, и его нам надо будет указать по рекомендациям провайдера. Обычно, "мак адрес" совпадает с "мак адресом" предыдущего устройства, которое удачно подключилось к интернет. Но это не правило. Прочитать подробней про настройки "мака" на роутерах серии tl-wr можно в статье "

КАТЕГОРИИ

ПОПУЛЯРНЫЕ СТАТЬИ

© 2024 «nkld.ru» — Windows. Железо. Интернет. Безопасность. Операционные системы. Ноутбуки