faq обучение настройка
Текущее время: Ср июл 23, 2025 21:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 10:47 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
DGS-3100-24TG, Firmware Version : 3.60.24.
Непонятное поведение ацл..
Цитата:
!
! доступ к DNS всем
create access_profile profile_id 7 ip udp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 7 add access_id auto_assign ip udp destination_ip 10.254.213.8 dst_port 53 port 1-23 permit
! доступ в "личный кабинет" всем
create access_profile profile_id 8 ip tcp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 8 add access_id auto_assign ip tcp destination_ip 10.254.213.2 dst_port 80 port 1-23 permit
!
! Deny all ports range 0-32767 in users net (10.0.192.0/20)
!
create access_profile profile_id 10 ip tcp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 10 add access_id auto_assign ip tcp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
create access_profile profile_id 11 ip udp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 11 add access_id auto_assign ip udp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
! "разблокированные" пользователи, полный доступ
!
create access_profile profile_id 12 ip source_ip_mask 255.255.255.255
config access_profile profile_id 12 add access_id auto_assign ip source_ip 10.0.192.178 port 4 permit
!
! запрет всего IP протокола
!
create access_profile profile_id 15 ethernet ethernet_type
config access_profile profile_id 15 add access_id auto_assign ethernet ethernet_type 800 port 1-23 deny
!

Все работает, как задумано, за исключением пункта "разблокированные пользователи, полный доступ". Этот пункт полностью игнорируется.
Пробовал другой вариант - разрешить всем "разблокированным" все, предварительно запретить доступ "заблокированным"
Цитата:
!
!
create access_profile profile_id 9 ip source_ip_mask 255.255.255.255
config access_profile profile_id 9 add access_id auto_assign ip 10.0.192.245 port 5 deny
!
! Deny all ports range 0-32767 in users net (10.0.192.0/20)
!
create access_profile profile_id 10 ip tcp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 10 add access_id auto_assign ip tcp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
create access_profile profile_id 11 ip udp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 11 add access_id auto_assign ip udp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
!
create access_profile profile_id 12 ip source_ip_mask 255.255.240.0
config access_profile profile_id 12 add access_id auto_assign ip source_ip 10.0.192.0 port 1-23 permit
!

Результат аналогичный - полный игнор "заблокированных", доступ ко всему, кроме того, что запрещено в профайлах 10-11.
В чем причина?

P.S. Если удалить профайлы 10-11, то все начинает работать, как нужно..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 11:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пакеты на порту обрабатываются в соответствии с порядковым номером профиля - profile_id, поэтому пакеты, обработанные профилем 10 (запрет) уже не будут обработаны профилем 11 (разрешение).
Вам необходимо разобраться с profile_id.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 12:05 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
Пакеты на порту обрабатываются в соответствии с порядковым номером профиля - profile_id, поэтому пакеты, обработанные профилем 10 (запрет) уже не будут обработаны профилем 11 (разрешение).
Вам необходимо разобраться с profile_id.

Это мне прекрасно известно. Но!
1. почему пакет icmp с src IP 10.0.192.178 и dest IP например, 192.168.33.3 обрабатывается профилем 10??
2. почему тот же пакет, обработанный в профиле 9 (второй пример) идёт дальше (!!) по ACL, хотя по логике действие deny должно немедленно дропнуть пакет и прекратить дальнейшую его обработку?

P.S. Самое непонятное здесь то, каким образом в профайл 10 попадают пакеты НЕ соответствующие его критерию?
Всё, что может соответствовать критерию в этом случае, это только IP (10.0.192.178 попадает под маску 255.255.240.0).
Но это единственное совпадение из трёх (!!) данного профиля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 15:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Что у Вас конкретно не работает?
Приведите один пример конфига и опишите, какие пакеты как обрабатываются на Вашем коммутаторе. Какие icmp куда пускаете, до каких портов пытаетесь достучаться и т.п.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 17:44 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
Что у Вас конкретно не работает?
Приведите один пример конфига и опишите, какие пакеты как обрабатываются на Вашем коммутаторе. Какие icmp куда пускаете, до каких портов пытаетесь достучаться и т.п.

Ну вот например, такой ацл
Цитата:
!
! доступ к DNS всем
create access_profile profile_id 7 ip udp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 7 add access_id auto_assign ip udp destination_ip 10.254.213.8 dst_port 53 port 1-23 permit
! доступ в "личный кабинет" всем
create access_profile profile_id 8 ip tcp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 8 add access_id auto_assign ip tcp destination_ip 10.254.213.2 dst_port 80 port 1-23 permit
!
! "заблокированные"
!
create access_profile profile_id 9 ip source_ip_mask 255.255.255.255
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.178 port 4 deny
!
!
! Deny all ports range 0-32767 in users net (10.0.192.0/20)
!
create access_profile profile_id 10 ip tcp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 10 add access_id auto_assign ip tcp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
create access_profile profile_id 11 ip udp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 11 add access_id auto_assign ip udp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
! "разблокированные" пользователи, полный доступ
!
create access_profile profile_id 12 ip source_ip_mask 255.255.240.0
config access_profile profile_id 12 add access_id auto_assign ip source_ip 10.0.192.0 port 1-23 permit
!
! запрет всего IP протокола
!
create access_profile profile_id 15 ethernet ethernet_type
config access_profile profile_id 15 add access_id auto_assign ethernet ethernet_type 800 port 1-23 deny
!

нормально отрабатывают profile id 7, 8, 10, 11, 12, 15, а вот "заблокированный" 10.0.192.178 ходит куда угодно (кроме запрещенного в 10 и 11 профайлах), как ни в чем ни бывало! Судя по всему он каким-то образом попадает в профайл 12, хотя по идее должен быть дропнут в профиле 9.
Аналогично не работает и "от обратного" (первый ацл в первом посте). Там наоборот, "разблокированный" 10.0.192.178 не может никуда "ходить", кроме DNS и "ЛК".
Обобщая сказанное, делаю предположение, что ВСЕ пакеты из подсети 10.0.192.0/20 каким-то образом попадают в профайлы 10 и 11, независимо от протокола, ИП и порта назначения.

P.S. Похожий ацл на 3526 работает без проблем. Правда там часть правил реализована на PCF, а т.к. на 3100 нет такой возможности, пришлось изгаляться с "обычными".
P.P.S. Сегодня постараюсь "прогнать" обсуждаемый ацл на 3526. Если на нем заработает, то дело явно в кривом софте 3100, если нет - надеюсь с вашей помощью "выпрямить кривые ручки". ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Вт фев 08, 2011 20:41 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
На DES-3526 этот ацл работает, как требуется - "заблокированный" 10.0.192.178 имеет доступ только к ЛК, все остальные из подсети 10.0.192.0/20 - куда угодно, за исключением доступа в "свою" подсеть по tcp и udp портам "ниже" 32768.
Цитата:
# Access to stat (10.254.213.2) and DNS (10.254.213.8 )
#
# DNS
create access_profile ip destination_ip_mask 255.255.255.255 udp dst_port_mask 0xFFFF profile_id 7
config access_profile profile_id 7 add access_id auto_assign ip destination_ip 10.254.213.8 udp dst_port 53 port 1-23 permit
# STAT server
create access_profile ip destination_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF profile_id 8
config access_profile profile_id 8 add access_id auto_assign ip destination_ip 10.254.213.2 tcp dst_port 80 port 1-23 permit
#
#
create access_profile ip source_ip_mask 255.255.255.255 profile_id 9
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.178 port 4 deny
#
# Deny all ports range 0-32767 in users net
#
create access_profile ip destination_ip_mask 255.255.240.0 tcp dst_port_mask 0x8000 profile_id 10
config access_profile profile_id 10 add access_id auto_assign ip source_ip 10.0.192.0 destination_ip 10.0.192.0 tcp dst_port 0 port 1-23 deny
#
create access_profile ip destination_ip_mask 255.255.240.0 udp dst_port_mask 0x8000 profile_id 11
config access_profile profile_id 11 add access_id auto_assign ip destination_ip 10.0.192.0 udp dst_port 0 port 1-23 deny
#
#
# Access for unblocked users
#
create access_profile ip source_ip_mask 255.255.240.0 profile_id 12
config access_profile profile_id 12 add access_id auto_assign ip source_ip 10.0.192.0 port 1-23 permit
#
#
create access_profile ethernet ethernet_type profile_id 15
config access_profile profile_id 15 add access_id auto_assign ethernet ethernet_type 0x800 port 1-23 deny

Что и требовалось доказать...
Соответственно вопрос - почему этот АЦЛ "не приживается" на DGS-3100 и каким образом решить проблему??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Ср фев 09, 2011 18:19 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov, прокомментируйте, пожалуйста!
В чем может быть проблема? Баг софта, особенность АЦЛ для данной модели, или еще что-то?

P.S. Смена прошивки на 3.60.28 проблему не решила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 09:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На стенде с Firmware Version : 3.60.37
Ваша проблема не подтвердилась.
Профили отрабатывают корректно.
Попробуйте обновить прошивку до последней, я Вам выслал ее на почту. Отпишите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 10:42 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
На стенде с Firmware Version : 3.60.37
Ваша проблема не подтвердилась.
Профили отрабатывают корректно.
Попробуйте обновить прошивку до последней, я Вам выслал ее на почту. Отпишите по результатам.

Обновил.
Код:
Boot PROM Version   : 1.0.1.05
Firmware Version    : 3.60.37
Hardware Version    : a2
Результат аналогичный.. :(
Выкладываю полный ACL, может что-то из предыдущих профайлов отрабатывает?
Цитата:
!
! ARP
!
create access_profile profile_id 3 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type
config access_profile profile_id 3 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0806 port 1-24 permit
!
! Block illegal DHCP
!
create access_profile profile_id 4 ip udp src_port_mask FFFF
config access_profile profile_id 4 add access_id auto_assign ip udp src_port 67 port 24 permit
config access_profile profile_id 4 add access_id auto_assign ip udp src_port 67 port 1-23 deny
!
!
create access_profile profile_id 6 ethernet destination_mac FF-FF-FF-FF-FF-FF
config access_profile profile_id 6 add access_id auto_assign ethernet destination_mac FF-FF-FF-FF-FF-FF port 1-24 permit
!
! DNS
create access_profile profile_id 7 ip udp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 7 add access_id auto_assign ip udp destination_ip 10.254.213.8 dst_port 53 port 1-23 permit
! STAT server
create access_profile profile_id 8 ip tcp destination_ip_mask 255.255.255.255 dst_port_mask FFFF
config access_profile profile_id 8 add access_id auto_assign ip tcp destination_ip 10.254.213.2 dst_port 80 port 1-23 permit
!
!
create access_profile profile_id 9 ip source_ip_mask 255.255.255.255
config access profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.178 port 4 deny
!
! Deny all ports range 0-32767 in users net
!
create access_profile profile_id 10 ip tcp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 10 add access_id auto_assign ip tcp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
create access_profile profile_id 11 ip udp destination_ip_mask 255.255.240.0 dst_port_mask 8000
config access_profile profile_id 11 add access_id auto_assign ip udp destination_ip 10.0.192.0 dst_port 0 port 1-23 deny
!
! Access for unblocked users
!
create access_profile profile_id 12 ip source_ip_mask 255.255.240.0
config access_profile profile_id 12 add access_id auto_assign ip source_ip 10.0.192.0 port 1-23 permit
!
create access_profile profile_id 15 ethernet ethernet_type
config access_profile profile_id 15 add access_id auto_assign ethernet ethernet_type 800 port 1-23 deny
!

Проблема - IP 10.0.192.178 имеет доступ ко всему, за исключением указанного в профилях 10 и 11.
Еще раз повторюсь - 100% аналогичный АЦЛ на DES-3526 работает без проблем..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
У Вас точно этот хост подключен в 4й порт?
Попробуйте удалить все access-profile и создать их заново.

На стенде с Вашим конфигом я проблему не воспроизвожу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 13:12 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
У Вас точно этот хост подключен в 4й порт?

Ну конечно же! Свитч и комп на столе, как говориться, под самым носом. :)
Artem Kolpakov писал(а):
Попробуйте удалить все access-profile и создать их заново.

Именно так и делаю, т.к. в свое время заметил, что после какого-то из экспериментов, команда sh access_profile не выдавала ничего, а по sh conf в секции ACL был виден "кривой" config access_profile, который не удалялся никоим образом. Пришлось залить бэкап конфига без АЦЛ.
Artem Kolpakov писал(а):
На стенде с Вашим конфигом я проблему не воспроизвожу

Только-что удалось заставить заработать этот АЦЛ. НО!
Заметил вот какую странную особенность - если изначально АЦЛ заливать БЕЗ строки "config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.178 port 4 deny" (только "create access_profile profile_id 9..."), а добавить её через телнет после загрузки, то АЦЛ НЕ работает.
Если же заливать из файла, уже имеющего в своем составе указанную строку, то всё работает!!! И работает в дальнейшем и после удаления/добавления этого access id.
Вот такие чудеса.. На DES-3526 работает в любом случае...
Это нормально, или какой-то недочёт в софте?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 13:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Я конфигурировал через CLI простым построчным копипастом с Вашего поста. Проблему воспроизвести не удалось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 17:57 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Artem Kolpakov писал(а):
Я конфигурировал через CLI простым построчным копипастом с Вашего поста. Проблему воспроизвести не удалось.

Совершенно верно! Если конфигурить ручками из CLI таким образом, то все работает.
Но мне нужно НЕ ручное конфигурирование ACL, а программное динамическое. Для этого в коммутатор загружается по snmp заранее подготовленный конфиг, вернее его часть, содержащая собственно ACL. Используется вариант загрузки инкрементного конфига. Большая часть ACL не изменяется. Из всего ACL требуется заменить только один профайл (№9 в данном примере).
Так вот, если грузить именно так - удалить профайл №9 и сформировать его заново, получается то, что собственно и породило данную тему.. :(
Например, грузим такой "фрагмент" ACL
Код:
!
delete access_profile profile_id 9
create access_profile profile_id 9 ip source_ip_mask 255.255.255.255
config access_profile profile_id 9 add access_id auto_assign ip source_ip 192.168.4.6 port 7 permit
config access_profile profile_id 9 add access_id auto_assign ip source_ip 192.168.4.21 port 9 permit
config access_profile profile_id 9 add access_id auto_assign ip source_ip 192.168.4.116 port 17 permit
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.5 port 9 deny
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.178 port 4 deny
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.25 port 4 deny
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.192.245 port 9 deny
config access_profile profile_id 9 add access_id auto_assign ip source_ip 10.0.193.15 port 9 deny

В результате профиль в коммутаторе появляется НО НЕ РАБОТАЕТ!
Пытался заливать ACL целиком, но для этого предварительно требуется удалить все ранее созданные и сконфигуренные профайлы. Команда "delete access_profile all" в DGS-3100 к сожалению отсуствует, поэтому приходится "на верх" заливаемого файла записывать "delete access_profile profile_id XX" для каждого профиля. Такой конфиг в коммутатор не грузится, вываливается с ошибкой по таймауту (профили удаляются очень долго..).
Код:
DGS-3100# 11-Feb-2011 15:52:14 %COPY-I-FILECPY: Files Copy - source URL tftp://10.254.213.1/acl_t_1.tmp destination URL running-config
11-Feb-2011 15:55:02 %TFTP-N-TIMERSEND: Session is closed after timeout is expired
11-Feb-2011 15:55:02 %COPY-W-TRAP: The copy operation has failed

Аналогично не работает и такой вариант:
1. заливаем "статическую" часть конфига
2. дописываем создание и конфигурацию профиля №9
Причем уже совершенно неважно, каким образом ("заливкой" из файла, или дописыванием из CLI) выполняется п.2 - такой вариант не работает...
Все вышеописанные процедуры прекрасно отрабатывают и в дальнейшем нормально функционируют на DES-3526. На 3100 почему-то полный облом..

P.S. Есть мысль выполнять конфигурацию "динамической" части ACL не методом заливки конфига, а непосредственно формировать эту часть ACL по snmp, предварительно залив "статическую" часть, но пока не могу найти нужный OID для удаления нужного профиля (в данном случае - №9). И опять же неясно, будет ли работать такой вариант..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Пт фев 11, 2011 22:44 
Не в сети

Зарегистрирован: Вс мар 20, 2005 19:09
Сообщений: 309
Откуда: Novosibirsk
Artem Kolpakov писал(а):
Пакеты на порту обрабатываются в соответствии с порядковым номером профиля - profile_id, поэтому пакеты, обработанные профилем 10 (запрет) уже не будут обработаны профилем 11 (разрешение).
Вам необходимо разобраться с profile_id.


а с каких ж это пор приоритезация правил в 3100 идет по номеру профиля? ;-)
Насколько раньше помню, всегда утверждалось, что на DGS-3100 правила выполняются в порядке access_id независимо от номера профиля в который помещено правило. Уважаемый представитель D-link ничего не путает? Может дело в этом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с ACL на DGS-3100-24TG
СообщениеДобавлено: Сб фев 12, 2011 10:19 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Helios писал(а):
Насколько раньше помню, всегда утверждалось, что на DGS-3100 правила выполняются в порядке access_id независимо от номера профиля в который помещено правило.

А не подскажете, где об этом говориться?
Если всё обстоит именно так, тогда всё понятно и похоже ничего не остается, кроме как формировать и загружать ACL целиком, или как-то выкручиваться с предварительным формированием access id с оставлением "про запас" диапазона "мелких" id. Что конечно совсем не есть гут..
P.S. Попытался было заменить вариант заливки ACL из файла на вариант формирования (удаления/добавления) правил полностью по snmp, но не осилил.. Там вообще тёмный лес.. :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB