Маршрутизация подсетей.

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

lorddemon писал(а): 06 апр 2019, 17:55 Разве я недостаточно просто и понятно обрисовал ситуацию?
В этом и проблема, нужно описывать не "просто и понятно", а подробно и понятно. Изначально подсети вообще не ограничены в общении друг с другом, если вы самостоятельно не ограничили эту возможность, а вариантов разграничения сетей на одном микротике минимум 2, как по вашему мы должны узнать, какой используете вы? Все Ванги у нас работают только на платной основе. В зависимости от варианты разграничения сетей ваш вопрос либо решаем, либо нет (решаем с переделкой под решаемый вариант), но опять таки, кроме "разрешающего" по вашим данным, никаких других правил посоветовать невозможно.
Если хотите играть в Штирлица и не выдавать ни единого секрета, то дело ваше, только зачем вы тогда удивляетесь, что вам никто не помогает. Вы же не первый день на форуме, неужели шапку данного раздела не удосужились до сих пор прочесть?
Последний раз редактировалось KARaS'b 06 апр 2019, 18:23, всего редактировалось 1 раз.


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

Вы правда думаете, что правила написаны с целью потролить? Или что вы самый умный, и точно знаете, какой информации достаточно для ответа на ваши вопросы? Почему не ограничились названием модели?

Хватит тупить.
Вы сами тему назвали "маршрутизация бла бла бла".
И ни слова о том, как сейчас настроена маршрутизация не пишите.

Если вам нужно по вашему рамочному описанию сделать конфиг с нуля - идите в платные услуги.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Ответьте на вопрос algerka - как у Вас сделана изоляция сетей,
и тогда и Вы и нам будет легче посоветовать.
Ведь это же самое важное в Вашей задачи.

P.S.
И я бы интернет-порт перевесил, так было бы красиво, первая сеть в первом порту,
и так далее...Чего все втыкают в первый :du_ma_et:



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
lorddemon
Сообщения: 41
Зарегистрирован: 05 дек 2017, 12:01

Когфиг
 
/caps-man channel
add band=2ghz-b/g/n control-channel-width=20mhz extension-channel=eC \
frequency=2462 name=channel1 tx-power=40
/interface bridge
add comment=~WiFi~ name=bridge-WiFi
add fast-forward=no name=bridgeAdmin
/interface ethernet
set [ find default-name=ether1 ] name=ether1-Up
set [ find default-name=ether2 ] name=ether2-Up
set [ find default-name=ether3 ] name=ether3-Clasa1
set [ find default-name=ether4 ] name=ether4-Clasa2
set [ find default-name=ether5 ] name=ether5-Clasa3
set [ find default-name=ether6 ] name=ether6-Clasa4
set [ find default-name=ether7 ] name=ether7-Clasa5
set [ find default-name=ether8 ] name=ether8-Clasa6
set [ find default-name=ether9 ] name=ether9-Clasa7
set [ find default-name=ether10 ] name=ether10-Clasa8
set [ find default-name=ether11 ] name=ether11-Cam
set [ find default-name=ether12 ] name=ether12-X
set [ find default-name=ether13 ] name=ether13-Admin
/interface vlan
add interface=bridgeAdmin name=vlanAdmin11 vlan-id=11
add interface=bridgeAdmin name=vlanBibl14 vlan-id=14
add interface=bridgeAdmin name=vlanCatedre13 vlan-id=13
add interface=bridgeAdmin name=vlanClase16 vlan-id=16
add interface=bridgeAdmin name=vlanCont12 vlan-id=12
add interface=bridgeAdmin name=vlanFirm15 vlan-id=15
/caps-man datapath
add bridge=bridge-WiFi name=datapath1
/caps-man security
add authentication-types=wpa-psk,wpa2-psk encryption=aes-ccm,tkip \
group-encryption=aes-ccm name=security1 passphrase=********
/caps-man configuration
add channel=channel1 datapath=datapath1 mode=ap name=cfg1 \
rates.vht-basic-mcs="" rates.vht-supported-mcs="" rx-chains=0,1,2 \
security=security1 ssid=******* tx-chains=0,1,2
/interface ethernet switch
set 0 name=switch2
set 1 name=switch1
/interface ethernet switch port
set 0 default-vlan-id=auto
set 1 default-vlan-id=auto
set 2 default-vlan-id=auto
set 3 default-vlan-id=auto
set 4 default-vlan-id=auto
set 5 default-vlan-id=auto
set 6 default-vlan-id=auto
set 7 default-vlan-id=auto
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=pool-Clasa1 ranges=192.168.1.2-192.168.1.254
add name=pool-Clasa2 ranges=192.168.2.2-192.168.2.254
add name=pool-Clasa3 ranges=192.168.3.2-192.168.3.254
add name=pool-Clasa4 ranges=192.168.4.2-192.168.4.254
add name=pool-Clasa5 ranges=192.168.5.2-192.168.5.254
add name=pool-Clasa6 ranges=192.168.6.2-192.168.6.254
add name=pool-Clasa7 ranges=192.168.7.2-192.168.7.254
add name=pool-Clasa8 ranges=192.168.8.2-192.168.8.254
add name=pool-A ranges=192.168.11.2-192.168.11.254
add name=pool-Cam ranges=192.168.10.2-192.168.10.254
add name=pool-WiFi ranges=10.10.0.2-10.10.254.254
add name=pool-Camera ranges=192.168.15.2-192.168.15.254
add name=pool-Admin11 ranges=192.168.21.2-192.168.21.254
add name=pool-Cont12 ranges=192.168.22.2-192.168.22.254
add name=pool-Catedre13 ranges=192.168.23.2-192.168.23.254
add name=pool-Bibl14 ranges=192.168.24.2-192.168.24.254
add name=pool-Firm15 ranges=192.168.25.2-192.168.25.254
add name=pool-Clase16 ranges=192.168.26.2-192.168.26.254
add name=pool-X ranges=192.168.16.2-192.168.16.254
/ip dhcp-server
add address-pool=pool-Clasa1 authoritative=after-2sec-delay disabled=no \
interface=ether3-Clasa1 name=DHCP-Clasa1
add address-pool=pool-Clasa2 authoritative=after-2sec-delay disabled=no \
interface=ether4-Clasa2 name=DHCP-Clasa2
add address-pool=pool-Clasa3 authoritative=after-2sec-delay disabled=no \
interface=ether5-Clasa3 name=DHCP-Clasa3
add address-pool=pool-Clasa4 authoritative=after-2sec-delay disabled=no \
interface=ether6-Clasa4 name=DHCP-Clasa4
add address-pool=pool-Clasa5 authoritative=after-2sec-delay disabled=no \
interface=ether7-Clasa5 name=DHCP-Clasa5
add address-pool=pool-Clasa6 authoritative=after-2sec-delay disabled=no \
interface=ether8-Clasa6 name=DHCP-Clasa6
add address-pool=pool-Clasa7 authoritative=after-2sec-delay disabled=no \
interface=ether9-Clasa7 name=DHCP-Clasa7
add address-pool=pool-Clasa8 authoritative=after-2sec-delay disabled=no \
interface=ether10-Clasa8 name=DHCP-Clasa8
add address-pool=pool-A authoritative=after-2sec-delay disabled=no interface=\
bridgeAdmin name=DHCP-A
add address-pool=pool-Cam authoritative=after-2sec-delay disabled=no \
interface=ether11-Cam name=DHCP-Cam
add address-pool=pool-WiFi authoritative=after-2sec-delay disabled=no \
interface=bridge-WiFi name=DHCP-WiFi
add address-pool=pool-X disabled=no interface=ether12-X name=DHCP-X
add address-pool=pool-Admin11 authoritative=after-2sec-delay disabled=no \
interface=vlanAdmin11 name=DHCP-Admin11
add address-pool=pool-Catedre13 authoritative=after-2sec-delay disabled=no \
interface=vlanCatedre13 name=DHCP-Catedre13
add address-pool=pool-Cont12 authoritative=after-2sec-delay disabled=no \
interface=vlanCont12 name=DHCP-Cont12
add address-pool=pool-Bibl14 authoritative=after-2sec-delay disabled=no \
interface=vlanBibl14 name=DHCP-Bibl14
add address-pool=pool-Firm15 authoritative=after-2sec-delay disabled=no \
interface=vlanFirm15 name=DHCP-Firm15
add address-pool=pool-Clase16 authoritative=after-2sec-delay disabled=no \
interface=vlanClase16 name=DHCP-Clase16
/caps-man access-list
add action=reject disabled=no signal-range=-120..-85 ssid-regexp="" time=\
0s-1d,sun,mon,tue,wed,thu,fri,sat
/caps-man manager
set enabled=yes
/caps-man provisioning
add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=\
cfg1
/interface bridge port
add bridge=bridgeAdmin interface=ether13-Admin
/interface list member
add interface=ether3-Clasa1 list=LAN
add interface=ether2-Up list=WAN
add interface=ether1-Up list=WAN
add interface=ether4-Clasa2 list=LAN
add interface=ether5-Clasa3 list=LAN
add interface=ether6-Clasa4 list=LAN
add interface=ether7-Clasa5 list=LAN
add interface=ether8-Clasa6 list=LAN
add interface=ether9-Clasa7 list=LAN
add interface=ether10-Clasa8 list=LAN
add interface=ether11-Cam list=LAN
add interface=ether12-X list=LAN
add interface=ether13-Admin list=LAN
/ip address
add address=192.168.4.1/24 interface=ether6-Clasa4 network=192.168.4.0
add address=192.168.1.1/24 interface=ether3-Clasa1 network=192.168.1.0
add address=192.168.2.1/24 interface=ether4-Clasa2 network=192.168.2.0
add address=192.168.3.1/24 interface=ether5-Clasa3 network=192.168.3.0
add address=192.168.5.1/24 interface=ether7-Clasa5 network=192.168.5.0
add address=192.168.6.1/24 interface=ether8-Clasa6 network=192.168.6.0
add address=192.168.7.1/24 interface=ether9-Clasa7 network=192.168.7.0
add address=192.168.8.1/24 interface=ether10-Clasa8 network=192.168.8.0
add address=192.168.11.1/24 interface=bridgeAdmin network=192.168.11.0
add address=192.168.10.1/24 interface=ether11-Cam network=192.168.10.0
add address=10.10.0.1/16 interface=bridge-WiFi network=10.10.0.0
add address=192.168.15.1/24 interface=ether13-Admin network=192.168.15.0
add address=192.168.100.100/24 disabled=yes interface=ether2-Up network=\
192.168.100.0
add address=192.168.22.1/24 interface=vlanCont12 network=192.168.22.0
add address=192.168.23.1/24 interface=vlanCatedre13 network=192.168.23.0
add address=192.168.21.1/24 interface=vlanAdmin11 network=192.168.21.0
add address=192.168.24.1/24 interface=vlanBibl14 network=192.168.24.0
add address=192.168.25.1/24 interface=vlanFirm15 network=192.168.25.0
add address=192.168.26.1/24 interface=vlanClase16 network=192.168.26.0
add address=192.168.16.1/24 interface=ether12-X network=192.168.16.0
add address=192.168.1.2 interface=ether3-Clasa1 network=192.168.1.2
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add dhcp-options=clientid,hostname disabled=no interface=ether1-Up
add dhcp-options=hostname,clientid disabled=no interface=ether2-Up
/ip dhcp-server network
add address=10.10.0.0/16 gateway=10.10.0.1 netmask=16
add address=192.168.1.0/24 gateway=192.168.1.1 netmask=24
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24
add address=192.168.3.0/24 gateway=192.168.3.1 netmask=24
add address=192.168.4.0/24 gateway=192.168.4.1 netmask=24
add address=192.168.5.0/24 gateway=192.168.5.1 netmask=24
add address=192.168.6.0/24 gateway=192.168.6.1 netmask=24
add address=192.168.7.0/24 gateway=192.168.7.1 netmask=24
add address=192.168.8.0/24 gateway=192.168.8.1 netmask=24
add address=192.168.10.0/24 gateway=192.168.10.1 netmask=24
add address=192.168.11.0/24 gateway=192.168.11.1 netmask=24
add address=192.168.15.0/24 gateway=192.168.15.1
add address=192.168.21.0/24 gateway=192.168.21.1
add address=192.168.22.0/24 gateway=192.168.22.1
add address=192.168.23.0/24 gateway=192.168.23.1
add address=192.168.24.0/24 gateway=192.168.24.1
add address=192.168.25.0/24 gateway=192.168.25.1
add address=192.168.26.0/24 gateway=192.168.26.1
/ip dns
set servers=*.*.*.*,*.*.*.*
/ip firewall address-list
add address=192.168.1.0/24 list=Local
add address=192.168.2.0/24 list=Local
add address=192.168.3.0/24 list=Local
add address=192.168.4.0/24 list=Local
add address=192.168.5.0/24 list=Local
add address=192.168.6.0/24 list=Local
add address=192.168.7.0/24 list=Local
add address=192.168.8.0/24 list=Local
add address=192.168.10.0/24 list=Local
add address=192.168.11.0/24 list=Local
add address=192.168.15.0/24 list=Local
add address=10.10.0.0/16 list=Local
/ip firewall filter
add action=accept chain=input dst-port=80 protocol=tcp
add action=accept chain=input dst-port=8291 protocol=tcp
add action=passthrough chain=forward dst-address=192.168.3.0/24
add action=accept chain=forward protocol=icmp
add action=accept chain=forward connection-state=established
add action=fasttrack-connection chain=forward connection-state=\
established,related
add action=accept chain=forward
add action=drop chain=forward connection-state=invalid
add action=drop chain=forward
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=established
add action=accept chain=input connection-state=related
/ip firewall mangle
add action=mark-connection chain=input in-interface=ether1-Up \
new-connection-mark=ISP1-In passthrough=no
add action=mark-connection chain=input in-interface=ether2-Up \
new-connection-mark=ISP3-In passthrough=no
add action=mark-routing chain=output connection-mark=ISP1-In \
new-routing-mark=ISP1 passthrough=no
add action=mark-routing chain=output connection-mark=ISP3-In \
new-routing-mark=ISP3 passthrough=no
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.4.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=10.10.0.0/16
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.15.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.16.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.11.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.10.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.13.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.12.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.8.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.7.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.6.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.5.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.3.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.2.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.1.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.21.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.22.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.26.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.25.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.24.0/24
add action=mark-routing chain=prerouting new-routing-mark=MixUp1Up2 \
passthrough=no src-address=192.168.23.0/24
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1-Up
add action=masquerade chain=srcnat out-interface=ether2-Up
add action=netmap chain=dstnat dst-port=8886 protocol=tcp to-addresses=\
192.168.11.2 to-ports=80
add action=netmap chain=dstnat dst-port=8889 protocol=tcp to-addresses=\
192.168.11.3 to-ports=80
add action=netmap chain=dstnat dst-port=8887 protocol=tcp to-addresses=\
192.168.10.126 to-ports=80
/ip route
add check-gateway=ping distance=1 gateway=\
*.*.*.*,192.168.100.1,192.168.100.1 routing-mark=MixUp1Up2
add check-gateway=ping distance=1 gateway=*.*.*.*
add check-gateway=ping distance=1 gateway=192.168.100.1
add distance=1 gateway=vlanClase16
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system identity
set name=Router
/system ntp client
set enabled=yes primary-ntp=48.8.40.31 secondary-ntp=91.206.16.4
/system routerboard settings
set silent-boot=no
подсеть 192.168.3.0/24 должна быть доступна со всех подсетей так как в ней будет несколько серверов.


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Вы уверены, что в данный момент между сетями нет доступа? Я не вижу чего-то явно запрещающего маршрутизацию между сетями.


lorddemon
Сообщения: 41
Зарегистрирован: 05 дек 2017, 12:01

KARaS'b писал(а): 06 апр 2019, 19:04 Вы уверены, что в данный момент между сетями нет доступа? Я не вижу чего-то явно запрещающего маршрутизацию между сетями.
уверен
компы видят друг друга только внутри своей подсети


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

KARaS'b писал(а): 06 апр 2019, 19:04 Вы уверены, что в данный момент между сетями нет доступа? Я не вижу чего-то явно запрещающего маршрутизацию между сетями.
Я тоже.

Кроме того.

Вижу 2 бриджа. Один для WiFi, второй - "админ".
Во второй бридж включен 1 порт - №13.
Второй бридж добавлен во все виланы.
А ни один другой порт в виланы не добавлены.
Соответственно все порты висят на роутере в вилане по-умолчанию, и между ними должна быть маршрутизация.
Может быть только у бриджа "админ" ее нет, из-за косячного конфига. :)

Хотя, все соединения отмаркированы как MixUp1Up2
а в таблице для этого маркера только путь наружу.


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

lorddemon писал(а): 06 апр 2019, 19:11 уверен
компы видят друг друга только внутри своей подсети
Как вы это проверяли? Пинг по имени и последующий отказ в доступе? Пинг по адресу проходит? На пингуемом и пингующем хосте в этот момент фаерволы часом не включены? Есть большая вероятность, что блокирует доступ не микротик, а непосредственно ваши хосты, видя что к ним обращаются из сети отличной от их.
Возьмите два хоста, отключите на них фаерволы и проверьте доступность по адресу, а не по имени.


lorddemon
Сообщения: 41
Зарегистрирован: 05 дек 2017, 12:01

Erik_U писал(а): 06 апр 2019, 19:12
KARaS'b писал(а): 06 апр 2019, 19:04 Вы уверены, что в данный момент между сетями нет доступа? Я не вижу чего-то явно запрещающего маршрутизацию между сетями.
Я тоже.

Кроме того.

Вижу 2 бриджа. Один для WiFi, второй - "админ".
Во второй бридж включен 1 порт - №13.
Второй бридж добавлен во все виланы.
А ни один другой порт в виланы не добавлены.
Соответственно все порты висят на роутере в вилане по-умолчанию, и между ними должна быть маршрутизация.
Может быть только у бриджа "админ" ее нет, из-за косячного конфига. :)

Хотя, все соединения отмаркированы как MixUp1Up2
а в таблице для этого маркера только путь наружу.
все VLAN транслируются на 2 cisco с 13 порта и все нормально работает
но вот как я выше говорил появилась необходимость поставить сервера в сеть *.*.3.0/24
и эти сервера должы быть доступны со всех сетей
но вы мне хотябы скажите как сделать доступ с сети *.*.1.0/24 в *.*.3.0/24


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Erik_U писал(а): 06 апр 2019, 19:12 Я тоже.

Кроме того.

Вижу 2 бриджа. Один для WiFi, второй - "админ".
Во второй бридж включен 1 порт - №13.
Второй бридж добавлен во все виланы.
А ни один другой порт в виланы не добавлены.
Соответственно все порты висят на роутере в вилане по-умолчанию, и между ними должна быть маршрутизация.
Может быть только у бриджа "админ" ее нет, из-за косячного конфига. :)

Хотя, все соединения отмаркированы как MixUp1Up2
а в таблице для этого маркера только путь наружу.
Динамические маршруты, а таковыми будут маршруты при добавлении адреса с маской на интерфейс тика, через экспорт не выгружаются и имеют по умолчанию дистанс 0, который "перебьет" любой другой, созданный в ручную, маршрут.
Но если человек сейчас проделает то, что я попросил и результата\доступа не окажется, то я тоже склоняюсь к какому-то косяку в конфиге.
З.Ы. Да и косяков там больше, чего стоит только полностью разрезающее правило фаервола в цепочке форвард, после которого уже идет блокировка на инвалид в этой же цепочке.
Последний раз редактировалось KARaS'b 06 апр 2019, 19:37, всего редактировалось 1 раз.


Ответить