Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
leosart



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста решить проблему: Kerio Control 7.0.1 не хочет считать трафик каждого пользователя отдельно, вместо этого он записывает весь трафик на хост Firewall и все время от одного и того же пользователя.
В ветке активные хосты: http://s54.radikal.ru/i146/1111/70/743d53216629.jpg
В разделе "правила трафика":
интерфейс S - интерфейс который смотрит в локальную сеть
интерфейс BestNet - интерфейс который смотрит в интернет
группа S - группа пользователей (туда входят пользователи СЦ 1, СЦ 2, СЦ 3)
http://s017.radikal.ru/i423/1111/b6/d74acbab7af9.jpg
пробовал и так, но ни чего не поменялось:
http://s61.radikal.ru/i172/1111/db/19c3da3750e5.jpg
Используется внутренняя база пользователей, аутентификация по IP.
Подскажите пожалуйста в чем я ошибся и как сделать чтоб трафик каждого пользователя считался.

Всего записей: 135 | Зарегистр. 05-07-2010 | Отправлено: 15:00 29-11-2011 | Исправлено: leosart, 15:02 29-11-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leosart
ipconfig /all и route print с сервера KWF приложи сюда

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:16 29-11-2011
leosart



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipconfig /all:

Цитата:
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : gate
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : site.adress.ua
 
site - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . : site.adress.ua
   Описание  . . . . . . . . . . . . : IC Plus IP100 10/100 Fast Ethernet Adapter #3
   Физический адрес. . . . . . . . . : zzz
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : x.x.x.210
   Маска подсети . . . . . . . . . . : 255.255.254.0
   Основной шлюз . . . . . . . . . . : x.x.x.1
   DHCP-сервер . . . . . . . . . . . : x.x.x.1
   DNS-серверы . . . . . . . . . . . : x.x.y.20
   Аренда получена . . . . . . . . . : 29 ноября 2011 г. 17:15:06
   Аренда истекает . . . . . . . . . : 29 ноября 2011 г. 17:25:06
 
Kerio Virtual Network - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
   Физический адрес. . . . . . . . . : yyy
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 10.189.25.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 10.189.25.2
   NetBIOS через TCP/IP. . . . . . . : отключен
   Аренда получена . . . . . . . . . : 29 ноября 2011 г. 12:42:20
   Аренда истекает . . . . . . . . . : 30 ноября 2011 г. 12:42:20
 
SMT - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Физический адрес. . . . . . . . . : xxx
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.114
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.0.112
   DNS-серверы . . . . . . . . . . . : 85.90.192.9
                                                85.90.192.8
 

 
route print

Цитата:
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ... zzz ...... IC Plus IP100 10/100 Fast Ethernet Adapter #3 - Kerio Control
0x10004 ... yyy ...... Kerio Virtual Network Adapter - Kerio Control
0x10005 ... xxx ...... Realtek PCIe GBE Family Controller - Kerio Control
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс     Метрика
          0.0.0.0               0.0.0.0          192.168.0.112    192.168.0.114      3
          0.0.0.0               0.0.0.0               x.x.x.1             x.x.x.210          1
      192.168.0.0        255.255.255.0    192.168.0.114    192.168.0.114      3
    192.168.0.114    255.255.255.255      127.0.0.1           127.0.0.1          3
      10.189.25.0        255.255.255.0     10.189.25.1        10.189.25.1       20
      10.189.25.1      255.255.255.255      127.0.0.1           127.0.0.1         20
   10.255.255.255    255.255.255.255   192.168.0.114   192.168.0.114      3
   10.255.255.255   255.255.255.255      10.189.25.1      10.189.25.1       20
         x.x.x.0           255.255.254.0         x.x.x.210           x.x.x.210         1
        x.x.x.210        255.255.255.255      127.0.0.1            127.0.0.1        1
   80.255.255.255    255.255.255.255      x.x.x.210           x.x.x.210         1
        127.0.0.0            255.0.0.0            127.0.0.1           127.0.0.1         1
        224.0.0.0            240.0.0.0         192.168.0.114    192.168.0.114     3
        224.0.0.0            240.0.0.0           10.189.25.1       10.189.25.1      20
        224.0.0.0            240.0.0.0             x.x.x.210           x.x.x.210         1
  255.255.255.255  255.255.255.255    192.168.0.114    192.168.0.114      1
  255.255.255.255  255.255.255.255      10.189.25.1        10.189.25.1       1
  255.255.255.255  255.255.255.255        x.x.x.210           x.x.x.210         1
Основной шлюз:           x.x.x.1
===========================================================================
Постоянные маршруты:
  Отсутствует
 

Всего записей: 135 | Зарегистр. 05-07-2010 | Отправлено: 20:08 29-11-2011 | Исправлено: leosart, 13:14 30-11-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leosart
В "полиси"(скажем, там где NAT)  в качестве источника стоит "аутентифицированные пользователи" или ...
 
И нет ли выше у Вас правила, разрешающего "всем"  или "группе IP" ?  
 
А крыжик "всегда требовать аутентификации пользователей..."
 на вкладке "домен и еще-что-то-там" присутствует ?
 
P.S. Реальные IP спрятать бы...

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 09:23 30-11-2011 | Исправлено: wwladimir, 09:33 30-11-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leosart
убери шлюз с локальной сетевой, нечего ему там делать, из-за этого у тебя такие "глюки"

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:49 30-11-2011
leosart



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Огромное спасибо, помогло. Только трафик от терминальных клиентов все равно считается как от пользователя СЦ 1
 
wwladimir
да, все галки везде стоят.
спасибо про реальные IP, чет упустил этот момент...

Всего записей: 135 | Зарегистр. 05-07-2010 | Отправлено: 12:58 30-11-2011 | Исправлено: leosart, 13:13 30-11-2011
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, используется Kerio Firewall 6.7.1
есть два подключения к интернету, одно стоит как основное, второе как резервное, керио их сам переключает когда "падает" первое. Сейчас нужно чтобы работало оба подключения и как то это разграничивать, чтобы разные к примеру службы ходили в интернет по разным каналам (для разгрузки обоих каналов). Есть ли такая возможность?

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 15:07 30-11-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно запретить получение VPN клиентами маршрутов? Т.е. что бы выдавались только те, которые на вкладке "Дополнительно" в свойствах VPN сервера.
 
Добавлено:

Цитата:
Добрый день, используется Kerio Firewall 6.7.1
есть два подключения к интернету, одно стоит как основное, второе как резервное, керио их сам переключает когда "падает" первое. Сейчас нужно чтобы работало оба подключения и как то это разграничивать, чтобы разные к примеру службы ходили в интернет по разным каналам (для разгрузки обоих каналов). Есть ли такая возможность?  

 
Включить оба канала, в керио выбрать "Обычная связь с интернет - постоянный доступ" одному интерфейсу назначить метрику больше чем у другого. В результате в таблице маршрутизации появится два маршрута 0.0.0.0/0.0.0.0 с разными метриками и шлюзами. Теперь любое соединение будет уходить через шлюз с меньшей метрикой, но посредством создания маршрутов можно будет задать соединение к определенным адресам/подсетям через другой интерфейс. Вот как то так.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 16:29 30-11-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666

Цитата:
Включить оба канала, в керио выбрать "Обычная связь с интернет - постоянный доступ" одному интерфейсу назначить метрику больше чем у другого. В результате в таблице маршрутизации появится два маршрута 0.0.0.0/0.0.0.0 с разными метриками и шлюзами.

 
 
не вводи человека в заблуждение, это делается так: http://manuals.kerio.com/control/adminguide/en/sect-policyrouting.html
 
Добавлено:
leosart
для терминальщиков делай так:
Force non-transparent proxy server authentication
 
    Under usual circumstances, a user connected to the firewall from a particular computer is considered as authenticated by the IP address of the host until the moment when they log out manually or are logged out automatically for inactivity. However, if the client station allows multiple users connected to the computer at a moment (e.g. Microsoft Terminal Services, Citrix Presentation Server orFast user switching on Windows XP, Windows Server 2003, Windows Vista and Windows Server 2008), the firewall requires authentication only from the user who starts to work on the host as the first. The other users will be authenticated as this user.
 
    In case of HTTP and HTTPS, this technical obstruction can be passed by. In web browsers of all clients of the multi-user system, set connection to the Internet via the Kerio Control's proxy server (for details, see chapter 10.5  Proxy server), and enable the Enable non-transparent proxy server option in Kerio Control. The proxy server will require authentication for each new session of the particular browser.[6].
 
    Forcing user authentication on the proxy server for initiation of each session may bother users working on “single-user” hosts. Therefore, it is desirable to force such authentication only for hosts used by multiple users. For this purpose, you can use the Apply only for these IP addresses option.  
 
 
http://manuals.kerio.com/control/adminguide/en/sect-userauth.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:34 30-11-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не вводи человека в заблуждение, это делается так

 
Я привел реально работающую конфигурацию которая у меня работает 2-й год, а постить ссылки на мануалы на сайте - их и без Вас все знают. И прочитайте условия, ему не НАТИТЬ нужно, а что ЛОКАЛЬНЫЕ службы ходили через разные интерфейсы.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 19:21 30-11-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа, прошу помощи. ситуация такая:
есть комп 192.168.10.33, на нем прописан шлюз 192.168.10.4 (который является инет серваком с керио)
есть комп с внешним айпишником y.y.y.y
 
пингую этот комп y.y.y.y
с шлюза 192.168.10.4 пинг есть, все нормально
с компа 192.168.10.33 пинга нет
 
правило трафика такое
локалка -> инет -> ping -> разрешить, запись в лог -> NAT (расределение нагрузки по хостам)
 
в логе запись  
[01/Dec/2011 11:32:39] PERMIT "Ping / исходящие" packet from Local, proto:ICMP, len:60, 192.168.10.33 -> y.y.y.y, type:8 code:0
 
и тишина. вроде ничего сложного...

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 06:51 01-12-2011 | Исправлено: faZZ, 06:52 01-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666

Цитата:
Я привел реально работающую конфигурацию которая у меня работает 2-й год, а постить ссылки на мануалы на сайте - их и без Вас все знают. И прочитайте условия, ему не НАТИТЬ нужно, а что ЛОКАЛЬНЫЕ службы ходили через разные интерфейсы.

Ты конечно извини, но твоя схема кривизна твоих рук, конфигурировать продукт надо так как описано в документации, а вопрос уважаемого Maza777 рассмотрен, с примерами и всеми необходимыми ссылками на перекрёстные главы, именно в той главе документации которую привёл я. Переводом тут я заниматься не хочу, так что хочешь быть админом, имей терпение для чтения документации.
 
 
Засим предлагаю закончить прения, из-за не состоятельности твоих познаний в конфигурировании данного аспекта KWF и моём полном не желании тебя в этом убеждать.
 
Добавлено:
faZZ

Цитата:
[01/Dec/2011 11:32:39] PERMIT "Ping / исходящие" packet from Local, proto:ICMP, len:60, 192.168.10.33 -> y.y.y.y, type:8 code:0  

 
 
если есть такие записи, значит контрол пропустил твои пинги, и умерли они где-то ещё. давай так сделаем, пришли сюда ipconfig /all и route print с хоста kcontrol и с которого пинги запускаешь, затем снимок правил трафика. Дальше будет видно, что может ещё надо будет сделать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:40 01-12-2011 | Исправлено: Tihon_one, 10:40 01-12-2011
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Включить оба канала, в керио выбрать "Обычная связь с интернет - постоянный доступ" одному интерфейсу назначить метрику больше чем у другого. В результате в таблице маршрутизации появится два маршрута 0.0.0.0/0.0.0.0 с разными метриками и шлюзами. Теперь любое соединение будет уходить через шлюз с меньшей метрикой, но посредством создания маршрутов можно будет задать соединение к определенным адресам/подсетям через другой интерфейс. Вот как то так.

спасибо, я думал это правилами рулить надо

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 13:26 01-12-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maza777
в каждом нужном правиле включить НАТ на конкретный интерфейс (совсем не обязательно ему быть исходящим) что для файрволла, что для локалки без разницы и все.

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 14:32 01-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
А правило, разрешающее пинги с самого керио присутствует ? NAT -же!!!

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:09 01-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты конечно извини

Извиняю, просветление придет и к тебе. За сим действительно прения лучше прекратить, ибо знания ТВОИ заканчиваются на созданиях правил в соответствии с мануалами. Можешь на досуге, для самообразования, изучить разницу между созданием маршрута посредством route add и той галиматьей которую ты предлагаешь.
 
 
Добавлено:

Цитата:
господа, прошу помощи. ситуация такая:  

 
Выше этого правило создай временное
192.168.10.0/255.255.255.0 => 0.0.0.0/0.0.0.0 => PING => разрешить => NAT использовать исходящий интерфейс.
 
Что в таком случае? И пинга нет с какой ошибкой?

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 16:18 01-12-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
192.168.10.0/255.255.255.0 => 0.0.0.0/0.0.0.0 => PING => разрешить => NAT использовать исходящий интерфейс.  

чего-то мне кажется, что присутствую при сотворении нового мира из полного бреда...

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 17:35 01-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чего-то мне кажется

Вам кажется, не волнуйтесь.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 17:57 01-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666
удачи маршрутизатор ты наш

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:38 01-12-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666
ок, не буду, только обоснуйте подробно свое утверждение.
вот как-бы без эмоций, просто и понятно, для тупых.
интересно же.

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 20:27 01-12-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru