Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Нет не почта не аська нечего не грузится, так тока на некторых кампах, остальные нармально работают.
 
Добавлено:
Tihon_one
ICQ не пробовал, а вот почту аутлук не забирает, более того заметил на двух кампах что аутлук отказывается забирать почту через 110 порт, а вот через 995 SSL забирает.
Может стоит обновить версию ?
 
Добавлено:
И ещё такой вапрос, возможно ли в Керио сделать две аунтификации, ну вот например для одного диапозона ип авторизация будет автоматической по ИП, а вот для другова уже по log&pas

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 08:35 07-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz
так ну ты смотри, если такой косяк что не забирает почту по не шифрованному 110, то попробуй отключить инспектор протоколов для протокола pop3 в настройках служб Kerio, скорее всего тут косяк(не твой а шлюза)
 

Цитата:
И ещё такой вапрос, возможно ли в Керио сделать две аунтификации, ну вот например для одного диапозона ип авторизация будет автоматической по ИП, а вот для другова уже по log&pas

 
 
а вот этого не понял, покажи как у тебя сейчас настроена авторизация по ip адресу.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:21 07-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Создал пользователей, и там же при создании задал  ип хосту, В Параметрах Аунтефикации поставил галочку на "Включить автоматическое выполнение аунтефекации пользователя веб обозревателями".
Теперь имеется Вай фай, и нужно сделать так что б после того как ДШТП даст ип хоту (например 192.168.3.100-192.168.3.150) запрашивал логин пароль, это для тех у кого нотбуки.
Кстати проблема с тем что некоторых пользователей не пускал в инет пока не пингаёш, решил тем что дабавил в "правила трафика" ИП адрес хоста, думаю что это скорей всего недоработка разработчиков.
И ещё такой момент, кто нибудь пробрасывал порты радмина на другую машину ?
А то у меня что то не хочет работать.

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 13:20 07-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz
касаемо комбинированной авторизации, автоматом она будет лишь у тех, у кого в свойствах учётки прописан ip, у кого не прописан будет запрос логина и пароля. это делается на раз два, на пальцах рисовать не буду, не сложно, тем более, что ничего делать не надо, только поставить отметку "всегда требовать авторизации пользователей при доступе к вебстраницам"
 
что касаемо
Цитата:
умаю что это скорей всего недоработка разработчиков.  

нет, это ваша невнимательность, читайте мануалы: http://manuals.kerio.com/control/adminguide/en/sect-usersinrules.html
 

Цитата:
И ещё такой момент, кто нибудь пробрасывал порты радмина на другую машину ?  

делали и не раз, скрин политик трафика, как вы это делали, а так же ipconfig /all с клиента на которой вы пробрасываете порт.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:00 07-07-2011
Dadyshka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
Столкнулся с такой проблемой. Имеем ДК Win2008R2 SP1 + Kerio 6.7.1 3339/ Kerio 7.1.2 2333 при попытке добавить базу пользователей домена получаю ошибку:
(8503:-11) Active Directory/LDAP error: domain.local: Connect error

Всего записей: 10 | Зарегистр. 10-06-2011 | Отправлено: 15:53 07-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нет, это ваша невнимательность, читайте мануалы:

 
И что же я не внимательно сделал ? Скрин привёл на 77 странице.  
Прочёл мануал, у меня стоит тоже самое, тока в место пользователей стоит группа, в которую эти пользователи включены.
И стоит автоматическая аутентификация как я писал выше.
 
машина на которую надо пробросить радмин. Порт радмина стоит по умолчанию (4899)
   DNS-суффикс этого подключения . . :
     Физический адрес. . . . . . . . . : 00-30-48-C9-E7-8
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.3.201
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.3.254
   DNS-серверы . . . . . . . . . . . : 192.168.3.201
                                                192.168.3.200
 
 
Керио
Правила трафика - http://pixs.ru/showimage/111JPG_1299353_2468872.jpg
Служба Radmin   -  http://pixs.ru/showimage/Sluzhbarad_9540854_2476760.jpg

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 16:23 07-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz
читайте вдумчивей, вот для размышлений скрин из мануала
 
   
 
дальше я пояснять не могу, ибо пальцы устали печатать одно и тоже, думаю вы сможете разобраться.
 
по поводу правил, похоже что всё в порядке, включите лог пакетов на правиле для радмина,и лог дропнутых пакетов в debug логе контрола, повторите попытку подключения и скиньте логи сюда.
 
 
так же 192.168.3.254 это локальный ip контрола?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:09 07-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу радмина проблему решил, заработало как то само сабой.
 
А вот по поводу доступа в интернет, я Вас не понимаю, или вы не понимаете меня, может тогда объясните для чего нужны группы ?
Когда вам нужно дать доступ к папке определённым юзверям вы добавляете каждого отдельно или создаете группу суёте этих пользователей в группу, и даёте лишь один доступ этой группе ?
Можно сделать и так и так, каму как удобней, но разницы по моему не какой нету.

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 08:47 08-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz
не тупите, пожалуйста, а читайте главу мануала http://manuals.kerio.com/control/adminguide/en/sect-usersinrules.html вдумчиво и со словарём, если есть проблемы с пониманием.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:30 08-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Это вы по моему тупите, вы его сами читали те ?
Вот вам первый же абзац из вашего же мануала

Цитата:
В правилах дорожного движения, источника / назначения могут быть указаны также учетные записи пользователей и / или групп пользователей. В политике трафика, каждая учетная запись пользователя [b]представляет IP-адрес хоста,[/b] с которого пользователь подключен. Это означает, что правило применяется к пользователям аутентификацию на брандмауэре только (когда пользователь выходит из системы, правило не действует больше). Эта глава ориентирована на различные вопросы, связанные с использованием учетных записей пользователей в правила дорожного движения, а также советы по их решению.

А теперь посмотрите ещё раз на мой скрин и скажите что там не так, если вы считаете что вы правы.
Вы по моему не вникли в суть проблемы, советую вам внимательней читать прежде чем выводить такие резки выводы!

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 11:36 08-07-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это вы по моему тупите, вы его сами читали те ?  
Да по мануалу вроде все понятно и действительно

Цитата:
Когда вам нужно дать доступ к папке определённым юзверям вы добавляете каждого отдельно или создаете группу суёте этих пользователей в группу, и даёте лишь один доступ этой группе ?
Можно сделать и так и так, каму как удобней, но разницы по моему не какой нету.

но если бы мануал решал все проблемы и форумов таких бы не было, горькая правда в том что керио обрабатывает правила для групп и для юзеров по разному
если юзер, пока он еще не авторизован открывает  в браузере страничку:
- в случае правил с юзерами - фаервол не знает что это за юзер и отправляет его на страницу авторизации и после нее или применяет правило или нет
- в случае правил с группой - если юзер уже авторизован, фаервол проверяет его принадлежность к группе а если еще нет - то этот юзер НИКТО, а НИКТО в эту группу точно не входит  и никакой отправки его на страницу авторизации не происходит.  
Это плохо и неудобно но деваться некуда (пишите разработчику), поэтому группы есть смысл использовать в двух случаях,  
1. если авторизация автоматическая с привязкой по IP
2. если авторизация принудительная, с помощью логон-скрипта.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:10 08-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz
уважаемый Valery12 написал то, что уже не один праз обсуждалось тут и на других схожих ресурсах.  
 
 
и прошу заметить в мануале об этом сказано, вот цитата
 

Цитата:
However, with such a rule defined, all methods of automatic authentication will be ineffective (i.e. redirecting to the login page, NTLM authentication as well as automatic authentication from defined hosts). Automatic authentication (redirection to the login page) is performed at the very moment of establishing connection to the Internet. However, this NAT rule blocks any connection unless the user is authenticated.  

 
 
думаю сами сможете перевести, и ведь всего лишь через скрин от вашей циаты и непосредственно перед скрином который я вам приводил ранее.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:26 08-07-2011 | Исправлено: Tihon_one, 12:28 08-07-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StrangerUz
 
Мущщина, не кипятитесь, Вы хотите чтобы Вам помогли, или Вас послали?
Вот, лично я, до сих пор не понял, что у Вас не работает, В ДАННЫЙ МОМЕНТ?
 
Фраза StrangerUz 12:20 07-07-2011
Цитата:
Кстати проблема с тем что некоторых пользователей не пускал в инет пока не пингаёш, решил тем что дабавил в "правила трафика" ИП адрес хоста, думаю что это скорей всего недоработка разработчиков.
не понятна вообще, "не пингаёш" кого? в какие "правила трафика"? "ип адрес" какого хоста?
 
Потрудитесь изъясняться более внятно, выделите проблемы, и без гонору, и Вам помогут.
 
Добавлено:
Valery12
 

Цитата:
если юзер, пока он еще не авторизован открывает  в браузере страничку:  
 - в случае правил с юзерами - фаервол не знает что это за юзер и отправляет его на страницу авторизации и после нее или применяет правило или нет  
 - в случае правил с группой - если юзер уже авторизован, фаервол проверяет его принадлежность к группе а если еще нет - то этот юзер НИКТО, а НИКТО в эту группу точно не входит  и никакой отправки его на страницу авторизации не происходит.  

 
Извините, вот этого не понял, что значит "обрабатывает по-разному", по моему всё достаточно логично.
Авторизация - отдельно, правила доступа - отдельно.
 
У нас есть правило x->inet all allow.
Вы хотите сказать, что если х - юзер, и заходит неавторизованый юзер, то его автоматически перешлет на страницу авторизации? Не верю...

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 12:27 08-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
Да я и не кипячусь.

Цитата:
не понятна вообще, "не пингаёш" кого?

Да любой ресурс, хоть мэйл ру.

Цитата:
 в какие "правила трафика"?

А что в керио несколько "правил трафика" ?

Цитата:
"ип адрес" какого хоста?  

ип адрес хоста у которого не работает инет естественно.
 
И гонору у меня не какого нету.
 
Valery12
Спасибо за то что подробно объяснили, но у меня как раз таки 1 случай.
Автоматическая авторизация с привязкой айпи к имени пользователя.
 
Я понимаю если б вапще не у кого не работало тогда бы я задумался почему, как и где я мог упустить, но работает автоматически почти у всех пользователей которые входят в группу. Трабла тока с четырьмя хостами, поэтому и задался вопросом почему.......????
Но ответа так и не нашол, хотя перековырял уже всё!

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 13:25 08-07-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по моему всё достаточно логично

а по мне было бы логично, при обработке правила с группой на HTTP или HTTPS, если пользователь еще не залогинился не пропускать это правило а заставить пользователя ввести логин и пароль а потом проверить его принадлежность к группе, но видимо при этом будет нарушен механизм просмотра правил только один раз за один проход.

Цитата:
У нас есть правило x->inet all allow.
Вы хотите сказать, что если х - юзер, и заходит неавторизованый юзер, то его автоматически перешлет на страницу авторизации? Не верю...
только при работе через браузер, если это другой протокол или пусть даже HTTP но в инет выходит например wget то никакой авторизации и соответственно доступа. Такое правило будет причиной большой головной боли.
 
 
Добавлено:

Цитата:
Спасибо за то что подробно объяснили, но у меня как раз таки 1 случай.
Автоматическая авторизация с привязкой айпи к имени пользователя

а вот отсюда как раз и
Цитата:
некоторых пользователей не пускал в инет пока не пингаёш

пинг при привязке пользователя к IP приводит к автоматической авторизации и после этого правила работают.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:36 08-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пинг при привязке пользователя к IP приводит к автоматической авторизации и после этого правила работают.

Да....правильно, но почему не авторизовывает их по тому же запросу веб-браузера ?
Ведь голочка "Включить автоматическое выполнение авторизации пользователя Веб обозревателями" стоит. ???
Про это я писал в самом начале, на что мне уважаемый Tihon_one ответил я сам невнимательный и туплю.

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 15:30 08-07-2011
DmitrySenkov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил Kerio Control 7.1.2 Build 2333 на WinXP. Это единственный DNS в одноранговой сети. Сетевой интерфейс в Интернет подключен к ADSL модему провайдера, который настроен на соединение по PPPoE (т.е. сам устанавливает подключение). Не могу добиться правильной настройки форвардинга ДНС на ДНСы провайдера. Страницы в браузерах не открываются. Я их (ДНСы провайдера) уж прописывал принудительно во внешний интерфейс и в Конфигурация -> ДНС -> Переадресация (по кнопке "Определить"), ничего не спасает. Всё глухо. В Трафик полиси с доверенных локальных открыты все службы в интернет (по умолчанию). В правилах HTTP, тоже пока ничего не ограничивал. Перечитал все старые мануалы и FAQ. Пробовал как написано. Засада какая-то. Перестанавливать тоже пробовал. Ставил даже последнюю версию WF. Одинаково глухо! В сети с DNS AD такой засады не встречал, а тут попался. Спасайте, пожалуйста! Подскажите, плиз, где я накосячил или что ещё почитать.

Всего записей: 34 | Зарегистр. 07-08-2009 | Отправлено: 10:06 09-07-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StrangerUz
 
Видимо потому, что у Вас в том правиле не указан протокол HTTP - вот и не авторизует. Логично?
 
Лично для себя я уяснил один тонкий момент, попробую выразиться вразумительно.  
 
Начнем с простого - Для того что бы срабатывали правила с "пользователями" эти самые пользователи должны каким либо образом предварительно авторизоваться.
В случае с авторизацией способом "переадресацией на шлюз"  анонимный пользователь должен _предварительно_ попасть под какое-либо разрешительное правило с http, которое его на шлюз и переадресует.
 
В Вашем случае такого правила нет. Вот нет и авторизации. Всё логично.
 
По картинке Ваше второе правило разрешает всякую фигню, но не http.
Третье правило действует, только на уже авторизованых юзеров, а он еще НИКТО.
 
 
Добавлено:
DmitrySenkov
 
А на клиентах шлюз как DNS прописали?

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 12:04 09-07-2011
DmitrySenkov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
 

Цитата:
А на клиентах шлюз как DNS прописали?

 
На клиентах шлюз и DNS - это IP внутреннего интерфейса Kerio. Пробую с самого хоста с Керио, ни одна страница не открывается. Подвинул локальный интерфейс на самый верх в порядке опроса в дополнительных сетевых настройках (как рекомендовали на стр.29). Тоже ничего. Останавливаю сервис Керио - всё замечательно открывается с самого хоста.

Всего записей: 34 | Зарегистр. 07-08-2009 | Отправлено: 02:03 10-07-2011
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitrySenkov
А пробывали на интерфейсе, к которому подключён модем в качестве DNS прописывать IP адрес модема? На локальном интерфейсе я так понимаю прописан только IP с маской? Не могли бы выложить скриншот правил kerio?

Всего записей: 531 | Зарегистр. 12-12-2003 | Отправлено: 11:50 10-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru