faq обучение настройка
Текущее время: Пн июл 21, 2025 00:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс янв 31, 2010 16:30 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
В связи со сменой провайдера потребовалось перенастроить шейпинг трафика для двух домашних машин. Общая конфигурация DFL-210 проводилась по инструкции к Корбине, изменил только значения локальных билайновских подсетей, т.к. для Тюмени эти значения несколько иные. Но после создания необходимых каналов и правил столкнулся с тем, что часть трафика, причём временами достаточно большая, проходит мимо каналов. Куда происходит утечка я так и не понял. Вот списки текущих каналов и правил:

Изображение

Изображение

General_IP и Torrent_IP - адреса машин, между которыми необходимо динамически шейпить трафик.
BeelineL2TP_cli - интерфейс VPN-клиента.
BeelineNets - группа адресов и сетей локальных ресурсов тюменского Билайна, в том числе PPTP/L2TP- и DNS-серверы.

В качестве тестера использовался график скорости uTorrent'а, работавшего на отдачу. Вот результаты нескольких запусков консольной команды "pipe":
Код:
DFL-210:/>
Configured pipes:
Name            Grouping        Bits/s Pkts/s Precedence
--------------- --------------- ------ ------ --------
Total_In        None            76.0 M         0  0  7
                       Current: 29.3 K 49.0
Total_Out       None            76.0 M         0  0  7
                       Current:  783 K 96.0
Beeline_VPN_In  None            6.00 M         0  0  7
                       Current: 29.3 K 49.0
Beeline_VPN_Out None            3.00 M         0  0  7
                       Current:  783 K 96.0
pipe
DFL-210:/>
Configured pipes:
Name            Grouping        Bits/s Pkts/s Precedence
--------------- --------------- ------ ------ --------
Total_In        None            76.0 M         0  0  7
                       Current:  109 K  125
Total_Out       None            76.0 M         0  0  7
                       Current: 1.72 M  236
Beeline_VPN_In  None            6.00 M         0  0  7
                       Current:  109 K  125
Beeline_VPN_Out None            3.00 M         0  0  7
                       Current: 1.72 M  236
pipe
DFL-210:/>
Configured pipes:
Name            Grouping        Bits/s Pkts/s Precedence
--------------- --------------- ------ ------ --------
Total_In        None            76.0 M         0  0  7
                       Current: 65.1 K  103
Total_Out       None            76.0 M         0  0  7
                       Current: 1.30 M  186
Beeline_VPN_In  None            6.00 M         0  0  7
                       Current: 61.2 K 99.0
Beeline_VPN_Out None            3.00 M         0  0  7
                       Current: 1.30 M  181


Т.е., как видно, скорость исходящего трафика в каналах далека от отметки 3 Mbps, хотя график uTorrent'а говорит об обратном: исходящий канал VPN подключения занят полностью.

Я уже себе весь мозг сломал. Что не так? Куда утекает трафик? Помогите разобраться.

На всякий случай остальные настройки приведу, может там чего накосячил:
Изображение Изображение Изображение Изображение Изображение Изображение

Ещё задано 2 статические ARP-записи на lan-интерфейсе, для обоих машин, находящихся в lannet.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Последний раз редактировалось VN8 Чт фев 04, 2010 12:44, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 11:06 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Сбросил в очередной раз DFL в дефаулт, перепрошил и заного провёл настройку подключения в полностью ручном режиме (до этого настраивал с помощью визарда, а потом правил руками)... Не помогло. Картина всё та же: часть трафика в каналы не попадает.
Стал изучать список активных подключений и журнал... В общем, причину проблемы, кажется, установил:

Изображение

За входящие соединения на порт 47490 отвечает следующая пара правил:

Изображение

Адрес 87.254.x.x - внешний IP, выдаваемый VPN-сервером провайдера PPTP/L2TP-клиенту DFL (BeelineL2TP_CLI_ip), но в SAT-правиле На вкладке "SAT" указано перенаправлять соединения, приходящие из вне на BeelineL2TP_CLI_ip и порт 47490 на локальный адрес 192.168.200.3. Естественно, правило канала #4 из первого поста это соединение не отлавливает и в канал его не направляет, если в нём в качестве сети назначения вместо Torrent_IP (192.168.200.3) прописать BeelineL2TP_CLI_ip, то эти соединения направляются в нужный канал. Но мне-то нужно именно по локальным адресам трафик шейпить.

Почему DFL транслирует внешний IP во внутренню сеть за LAN-интерфейсом? Как от этого избавиться и сделать так, чтобы в соединении указывался реальный локальный адрес конечного хоста-получателя, в данном случае 192.168.200.3?

Очень прошу помочь.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 13:11 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
а если 4е правило сделать NAT вместо allow?

вместе с NAT как раз сможете чуть ниже в логе видеть connnewdestip=192.168.200.3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 14:15 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Пробовал уже - безрезультатно. Сейчас ещё раз попробовал и сделал скрин. На название правила не смотрите - я его менять не стал, но внутри действие Allow изменено на NAT и прописан локальный адрес 192.168.200.3:

Изображение

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 18:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Правило в шейпинге для торрента прописывайте аналогично правилу проброса портов:

wan/all-nets core/wan_ip torrent-service

Проверил на простом ограничении скорости. Работает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 11:42 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Я уже понял, что так работает, точнее даже, что только так и работает, и именно с подобными настройками сейчас у меня DFL и функциклирует. Я пытался добиться шейпинга именно по IP в чистом виде, а не по сервису, но получается, в случае проброса портов это невозможно ввиду особенности представления соединения SAT-правилом.
Хотя, с другой стороны, т.к. порт (сервис) пробрасывается на конкретный хост, то опосредованно получаем, в принципе, шейпинг по конкретному IP.
Не знаю баг это или фича SAT-правила, мне бы лично было удобнее, чтобы в качестве сети назначения подставлялся адрес реального конечного хоста получателя, а не адрес интерфейса, на который пришёл пакет. Мне кажется так было бы правильнее.
Поменяю, пожалуй, название темы, т.к. Beeline тут ни причём.

Юрий (ничего, что по имени?), раз уж вы сюда забрели хотел спросить у вас о NATLoopBack, т.к. заметил, что uTorrent уменя со своего порта долбится на адреса внешних интерфейсов (wan_ip и на IP VPN-клиента). Вы в своей теме по поводу проброса портов для uTorrenta на DFL-210 для разрешения NATLoopBack предлагаете создать SAT/NAT-правила вида:
SAT lan lannet core wan1_ip torrent
NAT lan lannet core wan1_ip torrent

А что указывать на вкладках "SAT" и "NAT" соответствующих правил?

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 12:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
VN8 писал(а):
Юрий (ничего, что по имени?), раз уж вы сюда забрели хотел спросить у вас о NATLoopBack, т.к. заметил, что uTorrent уменя со своего порта долбится на адреса внешних интерфейсов (wan_ip и на IP VPN-клиента). Вы в своей теме по поводу проброса портов для uTorrenta на DFL-210 для разрешения NATLoopBack предлагаете создать SAT/NAT-правила вида:
SAT lan lannet core wan1_ip torrent
NAT lan lannet core wan1_ip torrent

А что указывать на вкладках "SAT" и "NAT" соответствующих правил?
Да. uTorrent долбится на свои внешние адреса. Вопрос о том, разрешать ему это или запрещать, я задал на форуме uTorrent.com. Один из админов форума ответил, что все равно, т.к. uTorrent банит обращения к самому себе.

http://forum.utorrent.com/viewtopic.php?id=66512

Так что вопрос разрешать, запрещеть или игнорировать подобные запросы можно оставить на усмотрение пользователей. Пожалуй, тут выбор только между удалением лишних сообщений из логов и созданием лишних правил.

Что же касается вкладок, то тут как при обычном пробросе портов. Вкладку NAT не трогаем. В SAT указываем локальный адрес компа-клиента.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 15:06 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Юрий, спасибо за разъяснение по uTorrent.

У меня уже скоро истерика будет с этим "шейпингом" от D-Link'а.
Текущие каналы и правила каналов:

Изображение

А это - занимательная картинка из uTorrent'а: в левой части графика вышеуказанные каналы и их правила задействованы, в центре правила каналов отключены, в правой части графика правила снова включены:

Изображение

Кто-нибудь может обяснить, почему скорость даунлоада режется в 4(!) раза, в то время как с аплоадом ничего не происходит, т.е. он в норме? Сил уже не хватает с этим шейпингом бороться. :evil:

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 17:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Боюсь приврать, ибо не знаток BitTorrent протокола. Но скажу, как сам думаю.

Аплоад (отдача) осуществляется через проброс портов и легко распознается по номеру порта назначения. Таким образом, он легко ловится правилом.

Даунлоад (загрузка) может быть распознан по IP-адресу компьютера, т.к. прочие параметы произвольны - адрес назначения, порты источника/назначения. Следовательно, это подпадает под общие правила доступа в инет. Облегчить распознавание исходящих запросов uTorrenta можно выставлением фиксированного порта источника в его параметрах.

Вы сами можете экспериментально определить какие правила отвечают за загрузку/отдачу. Конечно, лучше это делать в простых условиях - просто ограничивая нужный трафик.

Помимо всего прочего, и загрузка и отдача зависят от сидеров/личеров и адекватно судить о срабатывании правил можно лишь будучи уверенным, что при отключенном шейпинге скорость загрузки/отдачи будет заведомо выше нужного порога.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 04, 2010 13:17 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
На сколько я понимаю, процесс загрузки - это ответные (обратные) соединения на исходящий запрос. Без включённых канальных правил DFL нормально эти обратные соединения идентифицирует и пропускает, о чём говорят нормальные показатели скорости в uTorrent. Соединения режут именно правила каналов - как то они, ИМХО, их не корректно определяют.

В общем причина предварительно мной была локализована, но остаётся вопрос, как с этим бороться. Обратите внимание, что Beeline предоставляет асимметричный канал 6/3 Мбит (dl/up), эти данные я и вводил при создании соответствующих каналов (см. таблицу в первом посте темы). Так вот, после задания общего ограничения исходящему VPN-каналу равного значению входящего VPN-канала, т.е. 6 Мбит вместо 3 Мбит, скорости нормализовались. Но шейпер-то в итоге нерабочий:
Код:
DFL-210:/> pipe
DFL-210:/>
Configured pipes:
Name            Grouping        Bits/s Pkts/s Precedence
--------------- --------------- ------ ------ --------
Total_OUT       None            78.0 M         0  0  7
                       Current: 3.56 M  623
Total_IN        None            78.0 M         0  0  7
                       Current: 6.08 M  931
Beeline_VPN_IN  None            6.10 M         0  0  7
                       Current: 6.08 M  931
Beeline_VPN_OUT None            6.10 M         0  0  7
                       Current: 3.56 M  623

Уважаемые сотрудники компании D-Link, проведите пожалуйста испытания на вашем стенде в условиях асимметричного канала (Corbina, я думаю, вполне подойдёт) на предмет выявления бага (я уже не сомневаюсь, что он есть). Да и вообще, хотелось бы услышать ваши комментарии по данному вопросу, в том числе и на тему возможности исправления в будущих прошивках значения "DstIP" при использовании SAT-правил.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 22:36 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Ну так что, саппорт, комментарии-то будут какие-нибудь, например, "проблема изучается" или ещё чего в этом роде? Или вы, как обычно в последнее время, включили режим "страуса": голову в песок и делаете вид, что вас это не касается? Я за ваш аггрегат денег заплатил, причём немалых, и имею желание знать, почему аппарат не обеспечивает заявленный функционал.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 23:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если вы заявляете, что есть баг, составьте насколько возможно простую конфигурацию и продемонстрируйте на ней, что именно не так.

Чтобы можно было другим воспроизвести и проверить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 14:09 
Не в сети

Зарегистрирован: Сб апр 25, 2009 20:31
Сообщений: 128
Откуда: Тюмень
Ну, если вы считаете, что информации данной ранее недостаточно, то пожалуйста.
1. Есть ISP, предоставляющий асимметричный канал в Интернет по L2TP/PPTP 6 Mbps/3 Mbps (daunload/upload) и доступ к своим локальным ресурсам на скоростях до 100 Mbps в обе стороны.
2. Есть DFL-210 (192.168.200.1)
3. За DFL всего 2 машины: General(192.168.200.2 - основной рабочий комп) и Torrent (192.168.200.3 - на этой машине установлен bittorrent-клиент, и работает она в режиме 24/7). На машину Torrent проброшен для uTorrent'а порт как из Интернета, так и из локалки провайдера.
4. Необходимо динамически шейпить всю доступную в обе стороны полосу пропускания, предоставляемую провайдером, между этими двумя машинами, отдавая предпочтение машине General, но зарезервировав (гарантировав) для машины Torrent, некую величину от общей полосы пропускания, допустим, 300 kbps в обе стороны. Т.е. мне нужно, чтобы когда машина General выключена, либо трафик от неё/к ней стремится к нулю, машине Torrent выделялась бы вся доступная полоса пропускания, предоставляемая провайдером, но как только General полезла в Интернет (не важно по какому протоколу и каким сервисам), то приоритет на использование канала передавался бы ей, и она бы забирала столько трафика сколько ей необходимо в данный момент, ограничиваясь только физической шириной канала и за вычетом 300 kbps, которые гарантируются для машины Torrent.

Сегодня мне всё-таки удалось получить нечто - отдалённо напоминающее то чего я хотел увидеть. Для этого мне пришлось наколбасить кучу правил канала, чтобы гарантированно пустить какой только можно трафик в нужные каналы согласно его направлению:

Изображение

В итоге получил в uTorrent'е следующий график, где в левой части шейпер включен, а в правой выключен:

Изображение

Хочу отметить, что это очень удачный график, т.к. очень часто при включенном шейпере прямую и обратную скорость очень сильно штормит, когда как при отключенном, линии выглядят более-менее ровно.

А вот некоторые эксперименты с шейпером, где 1-й провал скоростей - загрузка файла размером 44,1 MB с машины General по HTTP на удалённый файл-хостинг в Интернете; 2-й провал - понятия не имею, что это такое, но пока наблюдается регулярно через некоторое время после окончания загрузи файла на удалённый сервер; ну и 3-й провал - это скачка ранее загруженного файла с удалённого файл-хостинга в Интернете на машину General:

Изображение

Однако, как видно из графика, шейпер хоть и врубается, но работает некорректно:
1. Почему практически абсолютно до нуля режутся скорости в обоих направлениях для машины Torrent, что в момент отдачи файла машиной General, что в момент получения ею файла? Ведь при этих операциях машина General, по идее, по разному загружает входящие/исходящие каналы, так почему у машины Torrent в обоих случаях отбирается практически вся ширина полосы пропускания в обоих противонаправленных каналах?
2. Ни разу не видел, чтобы машине Torrent предоставлялись гарантированные ей правилами 300 kbps.

В общем, как-то так. Ввиду того, что всё равно подыскивается гигабитный коммутатор, к его характеристикам придётся прибавить нормальный шейпер. Надеюсь, такие коммутаторы имеются и их производит не D-Link.

_________________
Beeline (L2TP Dual Access) -> DFL-210 (f/w 2.26.00.06) -> MikroTik RouterOS@RB450G (v4.17) -> AP TP-Link TL-WA901ND
Русский мануал по шейпингу трафика в сетевых экранах серии DFL
Полноценные неурезанные прошивки для DFL: http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 16:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы меня не поняли. Сохраните вашу текущую конфигурацию. А затем сотворите МАКСИМАЛЬНО простую конфигурацию, которая воспроизводила бы вашу проблему. Или вы думаете, что все являются такими энтузиастами, что готовы разбираться в двух десятках ваших правил и в добавок изучать перввую статью топика?

У меня тоже есть подобные вашим вопросы по работе шейпинга. Практически, та же самая постановка. Если бы вы сделали простую схему, я бы попытался ее воспроизвести. Но схема должна быть простой, чтобы ее легко было построить и проверить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 13:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
дело даже не в этом, вы забыли про такое понятие как staitfull соединение, поэтому ОТДЕЛЬНЫЕ ПРАВИЛА на входящий и исходящий трафик просто не работают и это не ошибка системы или ошибка в шейпере. Просто трафик гонятется по установленному соединению, понимаете?

Для тако чтоб точно ограничить торрент вы можете использовать IPS сигнатуру, не не блокировать трафик, а распознать и зашейпить данная возможность появилась в прошивке 2.26.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 527


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB