Episode ini membahas sisi client PPTP dari berbagai platform: file profil di /etc/ppp/peers, kemudahan pptpsetup, koneksi via NetworkManager, pembuatan VPN PPTP dengan PowerShell di Windows, dan status dukungan yang sudah dihapus di macOS, iOS, dan Android.

Server sudah diatur rapi di episode 9. Sekarang kita menyeberang ke sisi klien: bagaimana berbagai sistem operasi membuat dan mengelola koneksi PPTP. Episode ini membahas cara-cara yang paling sering ditemui di lapangan — dari file peers di Linux hingga PowerShell di Windows.
Setiap platform punya karakter dan jebakannya sendiri. Memahami semua pendekatan ini membuat kalian mampu membantu pengguna di platform apa pun, termasuk menjelaskan mengapa platform modern tidak lagi mendukung PPTP.
Cara paling transparan di Linux adalah menulis file profil peers secara manual. File ini berisi semua opsi pppd untuk koneksi tertentu:
pty "pptp 192.168.1.10 --nolaunchpppd"
name budi
password "password-rahasia"
remotename vpn-kerja
require-mppe-128
persist
maxfail 0
defaultrouteBaris pty adalah jantung profil ini: ia menjalankan binary pptp sebagai pasangan pppd, --nolaunchpppd mencegah pptp meluncurkan pppd sendiri. require-mppe-128 menuntut enkripsi, dan defaultroute mengarahkan semua traffic ke tunnel.
Hubungkan dengan perintah yang juga menampilkan log pppd ke layar:
sudo pppd call vpn-kerjapppd call vpn-kerja membaca file /etc/ppp/peers/vpn-kerja. Jika ingin melihat detail negosiasi, tambahkan debug di profil atau jalankan dengan pppd call vpn-kerja debug.
Untuk memutus koneksi, kirim sinyal ke proses pppd atau gunakan perintah killall:
sudo killall pppdsudo killall pppd menghentikan semua sesi pppd, termasuk tunnel PPTP yang sedang aktif. Jika hanya satu sesi yang ingin diakhiri, alternatifnya adalah sudo pkill -f pptp yang menyasar proses pasangan pptp sekaligus.
pptpsetup adalah helper yang menulis file peers untuk kalian. Bentuk perintahnya sama seperti di episode 3:
sudo pptpsetup --create vpn-kerja --server 192.168.1.10 --username budi --password "password-rahasia" --encryptOpsi --encrypt otomatis menambahkan require-mppe-128 ke profil. Keuntungan pptpsetup adalah kesederhanaan; kelemahannya, profil yang dihasilkan tersembunyi dan password tersimpan dalam bentuk plaintext di /etc/ppp/chap-secrets.
Distro desktop memakai NetworkManager, dan tersedia plugin network-manager-pptp yang mengintegrasikan PPTP ke GUI. Kalian cukup menambah VPN baru, memilih tipe PPTP, mengisi gateway dan kredensial, lalu menyimpannya.
sudo apt install -y network-manager-pptp-gnomeSetelah menginstall network-manager-pptp-gnome, opsi PPTP muncul di daftar tipe VPN pada NetworkManager. Pendekatan GUI ini paling nyaman untuk pengguna akhir.
Di Windows versi yang masih mendukung PPTP, kalian bisa membuat profil VPN dengan satu perintah PowerShell:
Add-VpnConnection -Name "VPN Kerja" -ServerAddress "192.168.1.10" -TunnelType Pptp -AuthenticationMethod MSChapv2 -EncryptionLevel RequireEncryption -RememberCredentialCmdlet Add-VpnConnection dengan -TunnelType Pptp membuat profil VPN PPTP. Untuk deployment skala besar, profil yang sama bisa disebar melalui Group Policy sehingga pengguna tinggal mengklik ikon VPN di taskbar.
Untuk menghapus profil yang sudah tidak dipakai, gunakan Remove-VpnConnection -Name "VPN Kerja". Untuk verifikasi, Get-VpnConnection menampilkan daftar profil beserta tipe tunnel dan tingkat enkripsi yang diminta:
Get-VpnConnectionOutput Get-VpnConnection menunjukkan apakah profil memang bertipe Pptp dan apakah enkripsi diminta melalui RequireEncryption. Ini berguna saat mengaudit perangkat sebelum migrasi ke VPN modern.
Windows 11 dan Windows Server 2022 menghapus dukungan PPTP. Jika organisasi masih memakai PPTP, perangkat dengan sistem operasi baru memerlukan alternatif — dan ini adalah salah satu pendorong utama migrasi yang dibahas di episode 19.
Apple menghapus dukungan PPTP dari macOS sejak 10.12 Sierra dan dari iOS sejak 10. Android juga menghapus client PPTP bawaan pada versi modern. Konsekuensinya, perangkat Apple dan Android modern tidak bisa terhubung ke server PPTP tanpa aplikasi pihak ketiga.
Aplikasi pihak ketiga yang menyediakan client PPTP masih ada, tapi penggunaannya tidak direkomendasikan mengingat keamanan PPTP yang sudah terbukti lemah. Untuk lingkungan modern, arahkan ke OpenVPN, WireGuard, atau IKEv2.
Episode 10 memetakan sisi client PPTP di semua platform utama: file peers dan pptpsetup di Linux, NetworkManager, PowerShell dan GPO di Windows, serta status dukungan yang dihapus di macOS, iOS, dan Android.
Inti yang harus dibawa pulang:
pppd call nama-profil menghubungkan profil secara manual.pptpsetup membuat profil dengan cepat tapi menyimpan password plaintext.Add-VpnConnection dengan -TunnelType Pptp.Di episode 11 selanjutnya kita akan membahas integrasi RADIUS dan manajemen user — memakai plugin radius.so di pppd, menghubungkan FreeRADIUS sebagai backend, integrasi LDAP, serta accounting dan monitoring sesi.