Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<< Предыдущая часть этой темы

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     

    продолжение шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 19:03 10-03-2007 | Исправлено: Out, 23:44 03-05-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите по моему вопросу
    Может кто знает в чем причина.
    пар строк из правил
     
    1.хоть откуда коть куда безо всяких ограничений группе админ
    2.по хттп определены тока два протокала http и https правило для всех существует в сигнатуре запреты такого рода *.avi *.mp3 и еще чето
    3.остальные протоколы в том числе и фтп.в этом руле ни каких ограничений нету.
     
    клиентов аунтефицирует FirewallClient  
    правил алл юзерс нету  
     
    проблема в следующем юзеры не могут качать файлы по фтп по хттп все нормуль
    админы же качают по правилу 1 все и хоть откуда.
    Где копать че подправить

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 09:00 21-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    лог смотри

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 09:52 21-05-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а в логах и пишит что фтп денейт причем попадает под правило самое последнее где весь исходящий блочится а ФТПшное правило пропускает !!!

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 11:00 21-05-2007
    greenfox



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а в логах и пишит что фтп денейт причем попадает под правило самое последнее где весь исходящий блочится а ФТПшное правило пропускает !!!
    самое последнее - оно только запрещает Дефолтное оно. И как онон у тебя там что пропускать должно?
    Скриншот правил запости и кусок соот-го лога
     
    Добавлено:
    hardhearted

    Цитата:
    еще раз при соединении site-to-site нет клиентов, их просто нет, есть две сети соединенные между собой. никому адреса иса не выдает.
    мммм.... ну наск. я помню даже при этом соединении одна точка выступает как клиент (ipconfig - ppp client) а вторая как сервер (ppp ras server). Соот-но в настройках исы указываешь какой ip получит этот виртуальный адаптер (клиент) когда он законектиться к виртуальному адаптеру-серверу (ras server). Вот это (эти диапазаоны ip) и укзазываются в настройках. Или ставиться галка брать эти ip из внутреннего диапазона - т.е. от DHCP сервера (соот-но тогда на нём надо вырезать кусок в исключения)
    Вроде так

    ----------
    Три вещи вечны: смерть, налоги и потеря данных...

    Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:20 21-05-2007
    xhangmanx



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а как скрины сюды прикрепить???
     
    то что оно дефолтное я знаю
    и говорю идет сначал правило для ФТП затем ряд других правил а потом последнее самое дефолтное
    Так вот ФТПшное правило и пропускается !!!!
    ну а в логе пишет  
    ftp ....denied conections .....rule(denied)....... user1......get(и тут ссылка к файлу который на фтпшнике какомто).

    Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 12:23 21-05-2007
    dromos

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток
     
    Есть контроллер домена на Win2003 и ИСА 2006 на одной машине
    2-ве сетевых карты одна к интернету другая в локалку
    и есть точка доступа WiFi
     
    При подключении КПК по WiFi внутренюю сеть видит, а в интернет не пускает пишет  
    The ISA Server denied the specified Uniform error code 403
    При этом Skype работает, но с тормозами.
     
    Кто может сталкивался, с такой проблемой?

    Всего записей: 1 | Зарегистр. 14-03-2007 | Отправлено: 14:05 21-05-2007
    NeveR_Mind



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите плз в чем может быть проблема!
    Хочу через VPN подключить клиента.  
    Вроде все настроил, включил VPN.  
    Статические IP назначил 10.0.2.1 до 10.0.2.10 они с локальными не пересекаются.
    Создал пользователя в домене. Включил в группу которой разрешил подключение. Создаю VPN соединение - подключается, все ok.(MiniPort WAN PPTP) В свойствах пишет IP адрес клиента 10.0.2.2, сервера 10.0.2.1. НО. Дальше ничего не видет никто ((
    Пинг с иса сервера не доходит до клиента, обратно тоже самое. Кароче трафик не идет через VPN.  
    В чем проблема может быть? Подскажите плз!!!
     
    Добавлено:
    по идее раз подключение есть, то ping 10.0.2.1 с клиента и ping 10.0.2.2 с сервера должны проходить! (В правилах разрешил ВЕСЬ трафик от локальной машины к VPN client и обратно)

    Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 14:56 21-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    xhangmanx
    браузеры на прокси настроены?
     
    NeveR_Mind
    ipconfig /all и route print и клиента и сервера
    и логи смотреть тоже весьма полезно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 15:34 21-05-2007
    NeveR_Mind



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    На клиенте:

    Код:
     
    Настройка протокола IP для Windows
     
       Имя компьютера  . . . . . . . . . : server1
       Основной DNS-суффикс  . . . . . . :
       Тип узла. . . . . . . . . . . . . : неизвестный
       IP-маршрутизация включена . . . . : да
       WINS-прокси включен . . . . . . . : нет
     
    tun - Ethernet адаптер:
     
       Состояние сети  . . . . . . . . . : сеть отключена
       Описание  . . . . . . . . . . . . : TAP-Win32 Adapter V8
       Физический адрес. . . . . . . . . : 00-FF-3E-42-02-84
     
    Локальная сеть - Ethernet адаптер:
     
       Состояние сети  . . . . . . . . . : сеть отключена
       Описание  . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
       Физический адрес. . . . . . . . . : 00-0F-EA-30-27-0C
     
    Инет - Ethernet адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
    NIC #2
       Физический адрес. . . . . . . . . : 00-E0-4D-08-62-55
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 213.183.253.74
       Маска подсети . . . . . . . . . . : 255.255.255.248
       Основной шлюз . . . . . . . . . . : 213.183.253.73
       DNS-серверы . . . . . . . . . . . : 80.73.175.2
                                           80.73.163.60
     
    Локальная сеть1 - Ethernet адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
    NIC #3
       Физический адрес. . . . . . . . . : 00-80-48-3F-EA-F1
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 10.0.0.1
       Маска подсети . . . . . . . . . . : 255.255.0.0
       Основной шлюз . . . . . . . . . . :
     
    Office VPN - PPP адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
       Физический адрес. . . . . . . . . : 00-53-45-00-00-00
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 10.0.2.6
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз . . . . . . . . . . : 10.0.2.6
       DNS-серверы . . . . . . . . . . . : 10.0.1.2
     

    маршруты:

    Код:
     
    IPv4 таблица маршрута
    ===========================================================================
    Список интерфейсов
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 ff 3e 42 02 84 ...... TAP-Win32 Adapter V8
    0x10004 ...00 0f ea 30 27 0c ...... Intel(R) PRO/100 VE Network Connection
    0x10005 ...00 e0 4d 08 62 55 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
     #2
    0x10006 ...00 80 48 3f ea f1 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
     #3
    0xe0007 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
    ===========================================================================
    ===========================================================================
    Активные маршруты:
    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0         10.0.2.6         10.0.2.6      1
              0.0.0.0          0.0.0.0   213.183.253.73   213.183.253.74     21
             10.0.0.0      255.255.0.0         10.0.0.1         10.0.0.1     20
             10.0.0.1  255.255.255.255        127.0.0.1        127.0.0.1     20
             10.0.2.6  255.255.255.255        127.0.0.1        127.0.0.1     50
       10.255.255.255  255.255.255.255         10.0.0.1         10.0.0.1     20
       10.255.255.255  255.255.255.255         10.0.2.6         10.0.2.6     50
        85.236.23.169  255.255.255.255   213.183.253.73   213.183.253.74     20
            127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
       213.183.253.72  255.255.255.248   213.183.253.74   213.183.253.74     20
       213.183.253.74  255.255.255.255        127.0.0.1        127.0.0.1     20
      213.183.253.255  255.255.255.255   213.183.253.74   213.183.253.74     20
            224.0.0.0        240.0.0.0         10.0.0.1         10.0.0.1     20
            224.0.0.0        240.0.0.0   213.183.253.74   213.183.253.74     20
            224.0.0.0        240.0.0.0         10.0.2.6         10.0.2.6      1
      255.255.255.255  255.255.255.255         10.0.0.1         10.0.0.1      1
      255.255.255.255  255.255.255.255         10.0.2.6            10004      1
      255.255.255.255  255.255.255.255         10.0.2.6                2      1
      255.255.255.255  255.255.255.255   213.183.253.74   213.183.253.74      1
    Основной шлюз:            10.0.2.6
    ===========================================================================
    Постоянные маршруты:
      Отсутствует
     

     
    На сервере:

    Код:
     
    ipconfig /all
     
    Настройка протокола IP для Windows
     
       Имя компьютера  . . . . . . . . . : server
       Основной DNS-суффикс  . . . . . . : xxx.local
       Тип узла. . . . . . . . . . . . . : неизвестный
       IP-маршрутизация включена . . . . : да
       WINS-прокси включен . . . . . . . : да
       Порядок просмотра суффиксов DNS . : xxx.local
     
    Интерфейс RAS-сервера - PPP адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
       Физический адрес. . . . . . . . . : 00-53-45-00-00-00
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 10.0.2.1
       Маска подсети . . . . . . . . . . : 255.255.255.255
       Основной шлюз . . . . . . . . . . :
     
    Локалка - Ethernet адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
       Физический адрес. . . . . . . . . : 00-30-48-8A-80-45
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 10.0.1.1
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз . . . . . . . . . . :
       DNS-серверы . . . . . . . . . . . : 10.0.1.2
     
    Internet - Ethernet адаптер:
     
       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
       Физический адрес. . . . . . . . . : 00-30-48-8A-80-44
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : "внешIP x.x.x.169"
       Маска подсети . . . . . . . . . . : 255.255.255.240
       Основной шлюз . . . . . . . . . . : "внешшлюз x.x.x.161"
       DNS-серверы . . . . . . . . . . . : "внеш dns1"
                                           "внеш dns2"
     
    route print
     
    IPv4 таблица маршрута
    ===========================================================================
    Список интерфейсов
    0x1 ........................... MS TCP Loopback interface
    0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
    0x10003 ...00 30 48 8a 80 45 ...... Intel(R) PRO/1000 PL Network Connection
    0x10004 ...00 30 48 8a 80 44 ...... Intel(R) PRO/1000 PM Network Connection
    ===========================================================================
    ===========================================================================
    Активные маршруты:
    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0    x.x.x.161    x.x.x.169     10
             10.0.1.0    255.255.255.0         10.0.1.1         10.0.1.1     20
             10.0.1.1  255.255.255.255        127.0.0.1        127.0.0.1     20
             10.0.2.1  255.255.255.255        127.0.0.1        127.0.0.1     50
             10.0.2.6  255.255.255.255         10.0.2.1         10.0.2.1      1
       10.255.255.255  255.255.255.255         10.0.1.1         10.0.1.1     20
        x.x.x.160  255.255.255.240    x.x.x.169    x.x.x.169     10
        x.x.x.169  255.255.255.255        127.0.0.1        127.0.0.1     10
       85.255.255.255  255.255.255.255    x.x.x.169    x.x.x.169     10
            127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
       213.183.253.74  255.255.255.255    x.x.x.161    x.x.x.169     10
            224.0.0.0        240.0.0.0         10.0.1.1         10.0.1.1     20
            224.0.0.0        240.0.0.0    x.x.x.169    x.x.x.169     10
      255.255.255.255  255.255.255.255         10.0.1.1         10.0.1.1      1
      255.255.255.255  255.255.255.255    x.x.x.169    x.x.x.169      1
    Основной шлюз:       x.x.x.161
    ===========================================================================
    Постоянные маршруты:
      Отсутствует
     


    Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 16:31 21-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    NeveR_Mind
    не вникал в твои распечатки, просто дам советы
    1. Нужно сделать правило на сервере от VPN Client к LocalNetwork и обратно разреши весь трафик
    2. На клиенте войди в настройки TCP/IP -> Advanсed и там убери птичку про использования шлюза по умолчанию
     
    Если не помогло буду смотреть таблицу маршрутизации

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 17:16 21-05-2007
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
    если он уберет галку то ему придется руками писать маршрут в офисную сетку, у него офисная сетка и сетка из которой выдаются ип клиентам разные.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 20:01 21-05-2007
    rijk



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hardhearted
    Ты сам пробовал, что получается?
     
    Пример  
    есть домашняя сеть 192.168.0.0 255.255.0.0
    офис 192.168.0.0 255.255.255.0
     
    так вот если я с дома подключаюсь и птичка стоит, я не вижу офиса, убираю птичку, пропадает домашняя сеть с 192.168.0.0 - 192.168.0.255, но офис есть

    Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 20:43 21-05-2007
    kuah



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rijk
    включи DHCP и используй его в настройках VPN
    да и сети разнеси обязательно

    Всего записей: 260 | Зарегистр. 16-05-2005 | Отправлено: 09:26 22-05-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    При коннекте на L2TP сервер клиенту выдается IP из прописанного на сервере пула.
    Возможно как-то закрепить за клиентом конкретный IP? При прописывание IP на клиенте соединение не установить. =\

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 09:34 22-05-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Объясните пожалуйста суть этих ошибок.. что они значат икак их можно подправить. плиз. очень надо.
     
    A problem preventing application of the server publishing rule SMTP [SMTP Server] that maps 10.7.19.2:25:TCP to 83.174.2.2:25 for the protocol SMTP Server was resolved. This rule was previously ignored.
     
    The server publishing rule SMTP [SMTP Server] failed because the listening IP addresses specified for the rule are not valid. Verify that the rule specifies a valid IP address on this computer.
     
    A problem preventing application of the server publishing rule SMTP [SMTP Server] that maps 10.7.19.2:25:TCP to 83.174.2.2:25 for the protocol SMTP Server was resolved. This rule was previously ignored.
     
    The server publishing rule SMTP [SMTP Server] failed because the listening IP addresses specified for the rule are not valid. Verify that the rule specifies a valid IP address on this computer.
     
    A problem preventing application of the server publishing rule SMTP [SMTP Server] that maps 10.7.19.2:25:TCP to 83.174.2.2:25 for the protocol SMTP Server was resolved. This rule was previously ignored.
     
    The server publishing rule SMTP [SMTP Server] failed because the listening IP addresses specified for the rule are not valid. Verify that the rule specifies a valid IP address on this computer.
     
     
    Добавлено:
    Почта перестает уходить в интернет после таких сообщений в ISA
     
    Добавлено:
    Сервер Exchange находится в нутри локалки Вот на рисунке срин правил ИСЫ. помогите
    плиз
    http://bashmedsteklo.ru/isa1.jpg

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 11:48 22-05-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexps
    Банально ping 10.7.19.2 проходит? Сервер этот всегда доступен?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 12:30 22-05-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да проходит, с любых компьютеров в нашей сети, 10.7.19.2 - Это сревер на котором стоит Exchange и он у меня в нутри локальной сети, а вот 10.7.19.1 эо DC на котором стоит ISA  
     
    Microsoft Windows XP [Версия 5.1.2600]
    (С) Корпорация Майкрософт, 1985-2001.
     
    C:\Documents and Settings\administr>ping 10.7.19.2
     
    Обмен пакетами с 10.7.19.2 по 32 байт:
     
    Ответ от 10.7.19.2: число байт=32 время<1мс TTL=128
    Ответ от 10.7.19.2: число байт=32 время<1мс TTL=128
    Ответ от 10.7.19.2: число байт=32 время<1мс TTL=128
    Ответ от 10.7.19.2: число байт=32 время<1мс TTL=128
     
    Статистика Ping для 10.7.19.2:
        Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
    Приблизительное время приема-передачи в мс:
        Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
     
    C:\Documents and Settings\administr>
     
    Добавлено:
    83.174.2.2 - это внешний IP сетвой карточки которая на Domain Controller

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 12:35 22-05-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    alexps
    Как часто ошибка появляется? После чего ситуация нормализуется?

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 12:39 22-05-2007
    alexps

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот что я всевремя вижу в Логах исы :
    http://bashmedsteklo.ru/isa2.jpg

    Всего записей: 119 | Зарегистр. 28-11-2006 | Отправлено: 12:41 22-05-2007
    Infected Switch



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    у меня telnet 83.174.2.2 25 не проходит

    Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 12:42 22-05-2007
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 (Часть III)
    emx (13-07-2008 10:54): Microsoft ISA Server 2006/2004/2000 (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru