Четверг, 21.05.2026
Линуксоид
Меню сайта
Категории раздела
CISCO маршрутизаторы [14]
настройка Cisco, коммутаторы, VoIP, SNMP, ISP, аутентификация...
FAQ [0]
подборка ответов на часто задаваемые вопросы.
X Window, Мультимедиа [0]
настройка графической среды, оконные менеджеры, мультимедиа...
Безопасность [0]
защита, проверка проблем, шифрование, ограничение доступа...
Общесистемные вопросы [0]
загрузка, мультимедиа, ФС, тюнинг, пакеты, подключение устройств...
Патчи [0]
патчи и дополнения к различным программам, скрипты...
Программирование [0]
web-технологии, СУБД, Си/Си++, Perl, PHP, SQL, оптимизация, Apache...
Русификация [0]
шрифты, русификация программ, локализация...
Сетевые сервисы [0]
маршрутизация, фаерволы, прокси, почта, VPN, samba, трафик...
Удаленный доступ, КПК [0]
модемы, xDSL, GPRS, факсы, Dial-up, Bluetooth, pppd, КПК...
Наш опрос
Оцените мой сайт
Всего ответов: 6
Главная » Статьи » CISCO маршрутизаторы

Настройка IPSEC VPN между Linux и Cisco (ipsec vpn cisco linux racoon)
From: Denis Romanof <denis.romanof@gmail.com.>

Настройка IPSEC VPN между linux-2.6.25 (racoon) и Cisco 871 (IOS 12.4)


Для проверки и настройки собрана тестовая среда:




Примечания.

* Права на /etc/racoon/psk.txt - 0600, иначе его racoon не читает.
* Ядро собрано с поддержкой IPV6, иначе racoon не работает на каждом файрволе
нужно описать правило: "если пакет отправляется в сеть соседа по IPSEC VPN , то его не
натить.
* Далее используются сокращения: ЛИНУКС_ВНЕШ - внешний IP linux машины,
ЦИСКА_ВНЕШ - внешний IP cisco
* Версии: ipsec-tools 0.7, linux-2.6.25, IOS 12.4, gentoo-linux


Конфигурация Cisco


!
version 12.4
service nagle
no service pad
service timestamps debug datetime localtime
service timestamps log datetime localtime
service password-encryption
service sequence-numbers
!
hostname A98
!
boot-start-marker
boot-end-marker
!
logging buffered 1048576 debugging
no logging console
!
aaa new-model
!
!
aaa authentication login default local
aaa authentication ppp default local
aaa authorization exec default local
aaa authorization network default local
!
aaa session-id common
!
resource policy
!
clock timezone MST 3
clock summer-time MST recurring last Sun Mar 3:00 last Sun Oct 3:00
ip subnet-zero
ip cef
ip dhcp excluded-address 192.168.98.1 192.168.98.100
ip dhcp excluded-address 192.168.98.102 192.168.98.255
!
no ip domain lookup
ip domain name kazan-apteki.ru
ip name-server ДНС_ПРОВАЙДЕРА_1
ip name-server ДНС_ПРОВАЙДЕРА_2
!
no spanning-tree vlan 1
username root privilege 15 secret ЭТО_ПАРОЛЬ_РУТА_ЦИСКИ
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
lifetime 3600
crypto isakmp key VerYsEcretKey address ЛИНУКС_ВНЕШ
crypto isakmp keepalive 3600
!
!
crypto ipsec transform-set MyTransformSet esp-3des esp-sha-hmac
!
crypto map MyMap 10 ipsec-isakmp
set peer ЛИНУКС_ВНЕШ
set transform-set MyTransformSet
set pfs group2
match address my_lan_acl
!
interface FastEthernet0
no cdp enable
!
interface FastEthernet1
no cdp enable
!
interface FastEthernet2
no cdp enable
!
interface FastEthernet3
no cdp enable
!
interface FastEthernet4
no ip address
ip access-group EXT in
ip nat outside
ip virtual-reassembly
ip route-cache flow
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
no cdp enable
!
interface Vlan1
ip address 192.168.98.100 255.255.255.0
ip nat inside
ip virtual-reassembly
ip route-cache flow
ip tcp adjust-mss 1400
interface Dialer1
ip address negotiated
ip access-group EXT in
ip mtu 1492
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip route-cache flow
load-interval 30
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname ЭТО_ЛОГИН
ppp chap password ЭТО_ПАРОЛЬ
ppp pap sent-username ЭТО_ЛОГИН password ЭТО_ПАРОЛЬ
crypto map MyMap
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.99.0 255.255.255.0 Dialer1 ЛИНУКС_ВНЕШ
!
no ip http server
ip http authentication local
no ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list NAT interface Dialer1 overload
!
ip access-list extended EXT
permit tcp any any established
permit udp any eq domain any gt 1023
permit udp any eq ntp any eq ntp
permit icmp any any
permit ip host ЛИНУКС_ВНЕШ any
permit esp host ЛИНУКС_ВНЕШ any
permit udp host ЛИНУКС_ВНЕШ any
ip access-list extended NAT
deny ip 192.168.99.0 0.0.0.255 192.168.98.0 0.0.0.255
deny ip 192.168.98.0 0.0.0.255 192.168.99.0 0.0.0.255
permit ip 192.168.98.0 0.0.0.255 any
ip access-list extended my_lan_acl
permit ip 192.168.98.0 0.0.0.255 any
!
access-list 122 permit ip 192.168.98.0 0.0.0.255 any
access-list 122 permit ip 192.168.99.0 0.0.0.255 any
dialer-list 1 protocol ip permit
no cdp run
!
control-plane
!
alias exec sib show ip interface brief
alias exec sir show ip route
alias exec sr show running-config
alias exec srb show running-config | begin
alias exec sl show logging
alias exec c configure terminal
alias exec sia show ip access-list
alias exec cl clear logging
alias exec cc clear counters
alias exec tm terminal monitor
alias exec sp show pppoe session
alias exec si show ip inspect all
alias exec sf show flash
alias exec cac clear access-list counters
!
line con 0
logging synchronous
no modem enable
transport output all
line aux 0
transport output all
line vty 0 4
access-class 23 in
exec-timeout 120 0
privilege level 15
logging synchronous
transport input all
transport output all
!
scheduler max-task-time 5000
ntp clock-period 17175059
ntp server 192.5.41.209
end



Конфигурация Linux


Файл /etc/ipsec/ipsec.conf


#!/usr/sbin/setkey -f
# Flush SAD and SPD
flush;
spdflush;
# Remote Office {192.168.98.0/24} - Main Office VPN {192.168.99.0/24}
spdadd 0.0.0.0/0 192.168.98.0/24 any -P out ipsec
esp/tunnel/ЛИНУКС_ВНЕШ-ЦИСКА_ВНЕШ/require; spdadd 192.168.98.0/24
0.0.0.0/0 any -P in ipsec esp/tunnel/ЦИСКА_ВНЕШ-ЛИНУКС_ВНЕШ/require;




Файл /etc/ipsec/racoon.conf


path include "/etc/ipsec";
path pre_shared_key "/etc/ipsec/psk.txt";
padding
{
maximum_length 20; # maximum padding length.
randomize off; # enable randomize length.
strict_check off; # enable strict check.
exclusive_tail off; # extract last one octet.
}
listen
{
#isakmp ::1 [7000];
isakmp ЛИНУКС_ВНЕШ [500];
#admin [7002]; # administrative's port by kmpstat.
#strict_address; # required all addresses must be bound.
}
# Specification of default various timer.
timer
{
# These value can be changed per remote node.
counter 5; # maximum trying count to send.
interval 20 sec; # maximum interval to resend.
persend 1; # the number of packets per a send.

# timer for waiting to complete each phase.
phase1 90 sec;
phase2 90 sec;

}
# here begins the configuration of the Remote Office - Main Office VPN
remote ЦИСКА_ВНЕШ
{
my_identifier address ЛИНУКС_ВНЕШ;
exchange_mode aggressive,main;
initial_contact off;
proposal {
encryption_algorithm 3des;
hash_algorithm sha1;
authentication_method pre_shared_key;
dh_group 2;
}
}
sainfo anonymous
{
pfs_group 2;
encryption_algorithm 3des;
authentication_algorithm hmac_sha1;
compression_algorithm deflate;
lifetime time 3600 sec;

}




Файл /etc/ipsec/psk.txt



ЦИСКА_ВНЕШ VerYsEcretKe



Файл /etc/iptables/access


#!/bin/sh
INET_IFACE="ppp0" #
INET_MASK="255.255.255.128" #
LAN_IP="192.168.0.9"
LAN_IP_RANGE="192.168.0.0/24"
LAN_IFACE="eth2"
LAN_MASK="255.255.255.0"
LO_IFACE="lo"
LO_IP="127.0.0.1"
IPTABLES="/sbin/iptables"
echo 1 > /proc/sys/net/ipv4/ip_forward
$IPTABLES -A FORWARD -i $LAN_IFACE -o $INET_IFACE -p ALL -j ACCEPT
iptables -A FORWARD -o $LAN_IFACE -i $INET_IFACE -p ALL -m state \
--state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING \
-s 192.168.99.0/24 -d ! 192.168.98.0/24 -o ppp0 -p ALL -j SNAT \
--to-source ЛИНУКС_ВНЕШ route add -host ЦИСКА_ВНЕШ dev ppp0
ip route add 192.168.98.0/24 via ЦИСКА_ВНЕШ
iptables -t nat -A POSTROUTING -s 192.168.99.0/24 -d ! 192.168.98.0/24 -o ppp0 -p ALL -j SNAT --to-source ЛИНУКС_ВНЕШ


В логе /var/log/ipsec/racoon


May 23 18:13:26 src@localhost racoon: INFO: IPsec-SA established:
ESP/Tunnel ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=48440135(0x2e32347)
May 23 18:13:26 src@localhost racoon: INFO: IPsec-SA established:
ESP/Tunnel ЛИНУКС_ВНЕШ[0]->ЦИСКА_ВНЕШ[0] spi=255324632(0xf37f1d8)
May 23 19:01:26 src@localhost racoon: INFO: IPsec-SA expired: ESP/Tunnel
ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=48440135(0x2e32347)
May 23 19:01:26 src@localhost racoon: INFO: initiate new phase 2 negotiation:
ЛИНУКС_ВНЕШ[0]<=>ЦИСКА_ВНЕШ[0] May 23 19:01:26 src@localhost racoon:
INFO: IPsec-SA expired: ESP/Tunnel ЛИНУКС_ВНЕШ[0]->ЦИСКА_ВНЕШ[0] spi=255324632(0xf37f1d8)
May 23 19:01:26 src@localhost racoon: WARNING: ignore RESPONDER-LIFETIME notification.
May 23 19:01:26 src@localhost racoon: WARNING: attribute has been modified.
May 23 19:01:56 src@localhost racoon: INFO: purged IPsec-SA proto_id=ESP spi=255324632.
May 23 19:02:56 src@localhost racoon: ERROR: ЦИСКА_ВНЕШ give up to get IPsec-SA due to time up to wait.
May 23 19:13:25 src@localhost racoon: INFO: ISAKMP-SA expired
ЛИНУКС_ВНЕШ[500]-ЦИСКА_ВНЕШ[500] spi:ccd722f0a32dc8ba:197b6c2516eae82f
May 23 19:13:26 src@localhost racoon: INFO: ISAKMP-SA deleted
ЛИНУКС_ВНЕШ[500]-ЦИСКА_ВНЕШ[500] spi:ccd722f0a32dc8ba:197b6c2516eae82f
May 23 19:13:26 src@localhost racoon: INFO: IPsec-SA expired:
ESP/Tunnel ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=48440135(0x2e32347)
May 23 19:49:26 src@localhost racoon: INFO: IPsec-SA expired: ESP/Tunnel
ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=116441725(0x6f0c27d)
May 23 19:49:26 src@localhost racoon: INFO: IPsec-SA expired: ESP/Tunnel
ЛИНУКС_ВНЕШ[0]->ЦИСКА_ВНЕШ[0] spi=3569744905(0xd4c5fc09)
May 23 23:51:11 src@localhost syslog-ng[4843]: Log statistics;
processed='center(queued)=1037', processed='center(received)=899',
processed='destination(pluto)=0', processed='destination(ipsec)=2',
processed='destination(racoon)=86',
processed='destination(messages)=899',
processed='destination(ssh)=14', processed='destination(d_cisco)=0',
processed='destination(pppd)=36', processed='source(net)=0',
processed='source(src)=899'
May 24 00:01:26 src@localhost racoon: INFO: IPsec-SA expired: ESP/Tunnel ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=116441725(0x6f0c27d)
May 24 00:01:26 src@localhost racoon: INFO: IPsec-SA expired: ESP/Tunnel ЛИНУКС_ВНЕШ[0]->ЦИСКА_ВНЕШ[0] spi=3569744905(0xd4c5fc09)
May 24 09:57:54 src@localhost racoon: INFO: IPsec-SA request for ЦИСКА_ВНЕШ queued due to no phase1 found.
May 24 09:57:54 src@localhost racoon: INFO: initiate new phase 1 negotiation: ЛИНУКС_ВНЕШ[500]<=>ЦИСКА_ВНЕШ[500]
May 24 09:57:54 src@localhost racoon: INFO: begin Aggressive mode.
May 24 09:57:54 src@localhost racoon: INFO: received Vendor ID: CISCO-UNITY
May 24 09:57:54 src@localhost racoon: INFO: received Vendor ID: DPD
May 24 09:57:54 src@localhost racoon: INFO: received Vendor ID: draft-ietf-ipsra-isakmp-xauth-06.txt
May 24 09:57:54 src@localhost racoon: WARNING: port 62465 expected, but 0
May 24 09:57:54 src@localhost racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address.
May 24 09:57:54 src@localhost racoon: INFO: ISAKMP-SA established ЛИНУКС_ВНЕШ[500]-ЦИСКА_ВНЕШ[500] spi:69ed509776423590:197b6c25a26ca6fb
May 24 09:57:55 src@localhost racoon: INFO: initiate new phase 2 negotiation: ЛИНУКС_ВНЕШ[500]<=>ЦИСКА_ВНЕШ[500]
May 24 09:57:55 src@localhost racoon: WARNING: ignore RESPONDER-LIFETIME notification.
May 24 09:57:55 src@localhost racoon: WARNING: attribute has been modified.
May 24 09:57:55 src@localhost racoon: INFO: IPsec-SA established: ESP/Tunnel ЦИСКА_ВНЕШ[0]->ЛИНУКС_ВНЕШ[0] spi=267657449(0xff420e9)
May 24 09:57:55 src@localhost racoon: INFO: IPsec-SA established: ESP/Tunnel ЛИНУКС_ВНЕШ[0]->ЦИСКА_ВНЕШ[0] spi=2491516033(0x94818481)




Источник: http://www.opennet.ru
Категория: CISCO маршрутизаторы | Добавил: Dek (26.08.2009)
Просмотров: 39852 | Комментарии: 800 | Теги: Cisco, Racoon, ipsec, Linux, VPN | Рейтинг: 0.0/0 |
Всего комментариев: 1241 2 3 ... 12 13 »
124 CharlesFon  
0
м https://phytomer.store/collection/glazakontur-gub
Каширская - ТРК "Москворечье"
257 р https://phytomer.store/product/phytomer-oligobooster-invigorating-moisturizing-body-concentrate
367 р https://phytomer.store/product/loson-toniziruyuschiy-dlya-siyaniya-kozhi-phytomer-bio-organic-limited-edition-250-ml

АО Л’Ореаль ИНН 7726059896 Юр https://phytomer.store/collection/premium-pionniere-xmf
адрес: 119180, Москва, 4-й Голутвинский переулок, д https://phytomer.store/product/maska-nochnaya-aktivnaya-antitsellyulitnaya-phytomer-night-coach-intensive-cellulite-sleeping-mask
1/8, стр https://phytomer.store/product/myagkiy-krem-dlya-umyvaniya-velvet-doux-visage-velvet-cleansing-cream
1-2 https://phytomer.store/product/krem-nochnoy-omolazhivayuschiy-phytomer-night-recharge-youth-enhancing-cream

Выбор крема для лица зависит также от возраста https://phytomer.store/product/uspokaivayuschiy-krem-dlya-chuvstvitelnoy-i-reaktivnoy-kozhi-phytomer-accept-cica-high-tolerance-nourishing-cream
Уходовая косметика обычно делится на возраст до 30 лет, с 30 до 45 и 45+.
Уход за волосами https://phytomer.store/collection/podarochnye-nabory

м https://phytomer.store/product/mylo-s-morskimi-vodoroslyami-phytomer-seaweed-soap
Медведково - ТЦ "Медведковский"

123 DuaneJep  
0
Удобно https://sinapple.ru/collection/germaine-de-capuccini/product/germaine-de-capuccini-purexpert-balancing-perfecting-serum

122 JeffreyCic  
0
заполните форму и зафиксируйте для себя цену независимо от планируемой даты покупки с выгодой 120 000 рублей https://ellman.ru/articles

Микроразрез предполагает минимальное повреждение клеток https://ellman.ru/accessories

Поставка со склада в Москве от эксклюзивного дистрибьютора Cynosure, LLC https://ellman.ru/ball
(США) на территории России https://ellman.ru/ball

TС7 — треугольный O 6,35 мм TС3 — ромбовидный O 4,76 мм TВ1 — круглый O 6,35 мм TD3 — шариковый O 2 мм TА3 — игольчатый O 0,79 мм TF1 — игольчатый с широкой иглой TА8 — Vari-Tip с контролируемой глубиной разреза https://ellman.ru/scalpel

Заявка на просмотр оборудования https://ellman.ru/triangular

121 Robertsoimb  
0
Полезен ли Вам отзыв?
6 такелажников, 4 стропальщика https://drogal.ru/glossary/pogruzochno-razgruzochnie-raboti/

Такелажные работы от компании «СТОГРУЗ»
Амелин Владимир Викторович https://drogal.ru/glossary/voditel/

Справлюсь сам https://drogal.ru/prr/

Компания основана с 2003 года Основной состав команды - 30 человек Более 500 лояльных клиентов за все время существования компании, 85 на постоянном обсуживании https://drogal.ru/glossary/baraban/

120 Williecoave  
0
Ручное оборудование — устройство, которое применяется для упаковки продукции вручную https://wnkk.ru/product/avtomaticheskaya-vakuumnaya-upakovochnaya-mashina-nl-26/

Упаковочное оборудование представляет собой набор устройств и механизмов, предназначенных для автоматизации процесса упаковки разнообразной продукции, обеспечивая её защиту при хранении и транспортировке https://wnkk.ru/product/avtomaticheskaya-vakuumnaya-upakovochnaya-mashina-nl-26/
Упаковка является ключевым этапом в производственной цепочке, для сохранения качества товаров и материалов https://wnkk.ru/product-category/linii-rozliva-v-razlichnuyu-taru/
Главная цель этого процесса — максимальная автоматизация трудоемких операций в производстве https://wnkk.ru/product/mashina-dlya-skladyvaniya-i-upakovki-tekstilnyh-izdelij/
Современные автоматизированные упаковочные машины обеспечивают высокую производительность, основанную на качественном, безопасном, быстром и экономичном подходе к упаковке https://wnkk.ru/product/stanok-dlya-skladyvaniya-polotenecz-i-upakovki-v-paket-l-986/


Принцип работы
Во время работы термоусадочного оборудования нужный предмет запаивается в пленку, которая усаживается за счет горячей обдувки https://wnkk.ru/product/stanok-dlya-upakovki-v-doj-pak-model-derw-08/
Пленка сжимается под воздействием температуры и плотно прилегает к изделию, охватывая его со всех сторон https://wnkk.ru/product/avtomaticheskaya-liniya-po-upakovke-kofe-kapsul-v-korobki-model-rr-844/
На выходе упаковка охлаждается вентиляторами и снимается с конвейера https://wnkk.ru/product/stanok-dlya-upakovki-v-doj-pak-razlichnyh-gelej/

Полуавтоматическое упаковочное оборудование — это устройство или комплекс механизмов для упаковки продуктов с помощью оператора https://wnkk.ru/product/stanok-dlya-upakovki-v-flou-pak-s-ustrojstvom-dlya-probivki-otverstij-v-pakete-model-mn-80/

119 wrldnwsabapy  
0
Все последние мировые новости на WrldNWS.top https://wrldnws.top/
Подробнее здесь: <a href="https://wrldnws.top/">https://wrldnws.top/</a>

118 Robertsoimb  
0
Наши преимущества https://drogal.ru/glossary/logisticheskie-riski/

После выезда оценщика на объект, компания ПроМуверс подписывают договор, в котором прописывается фиксированная стоимость такелажных работ, с учетом всех сложностей и дополнительных работ https://drogal.ru/glossary/upakovivanie-dlya-torgovikh-operatsii/

ГАЗель – 1 т, 3 м, 10 м?
Вызов инженера ПТО на объект сэкономит вам до 30% бюджета https://drogal.ru/glossary/indikator-udara/

4 ч https://drogal.ru/markirovka-transportnoy-upakovki/
работы https://drogal.ru/portfolio-items/razgruzka-stanka/

Принимаем заказы любой сложности и объема , от одного станка до завода https://drogal.ru/portfolio-items/kompleks-takelazhnikh-rabot-s-mpu/

117 VictorPap  
0
Метод обеспечивает стабильность при жевании, эстетику и комфорт без съемных протезов https://rudentordu.com/index.html
Конструкция подбирается индивидуально по форме, прикусу и анатомии пациента https://rudentordu.com/treatments/gollivudskaya-ulybka.html

1) Обследование и планирование: панорамный снимок, 3D-томография, выбор оптимальной позиции имплантата https://rudentordu.com/treatments/endodontiya.html

2) Защита костной ткани https://rudentordu.com/treatments/tsifrovoy-dizayn-ulybki.html
Имплантат стимулирует кость и помогает предотвратить ее убыль https://rudentordu.com/treatments/endodontiya.html

Кровоточивость десен при чистке зубов https://rudentordu.com/treatments/metod-all-on-4-5-6.html

Какие признаки говорят, что пора обновить улыбку
Признаки, что визит откладывать нельзя

116 BarryOscig  
0
Красота — в деталях https://maze.tattoo/catalog/n/nadpis/
В том, как мастер держит машинку https://maze.tattoo/catalogbigtattoo/
В том, как звучит музыка в студии https://maze.tattoo/catalog/m/
В том, как вас встречают на входе https://maze.tattoo/catalog/m/more-i-ego-obitateli/
Наш тату салон студия — это не просто место, где делают татуировки https://maze.tattoo/catalog/ts/tsvety/
Это атмосфера, в которую хочется возвращаться https://maze.tattoo/catalog/ch/
Мы создаём не просто рисунки на коже — мы создаём воспоминания, которые остаются с вами навсегда https://maze.tattoo/catalog/v/vorony/

Качество татуировки!
опыт работы https://maze.tattoo/catalog/y/ulitka/

Будь в курсе самого интересного в https://maze.tattoo/catalog/k/krylya/

Tattoo 3000 — это история родом из конца 90-х, которая со временем не только не захирела, но и превратилась в масштабную империю https://maze.tattoo/catalog/z/zayats/
Бьют традиционный стиль, биомеханику, орнаменты и иногда милые миниатюры — полный спектр направлений можно посмотреть в соцсетях https://maze.tattoo/catalog/p/podkova/

? ул https://maze.tattoo/catalog/ch/
Клары Цеткин, д https://maze.tattoo/catalog/gh/
18Б, корп https://maze.tattoo/catalog/k/kot/
1 https://maze.tattoo/catalog/b/

115 Dzamagak  
0
Здравствуйте!
Когда информации слишком много, важно не теряться. Нужно выделить ключевые обстоятельства, проверить достоверные источники и скорректировать действия. Такой алгоритм универсален и делает решение устойчивым.
Гостиница «Заря» в Махачкале — это доступный и удобный вариант рядом с морем. Чистые номера, спокойная атмосфера и хорошее расположение.
Полная информация по ссылке - https://hotel05-zarya.ru/about.html
гостиница заря махачкала, отель махачкала пляж рядом, гостиница заря в махачкале
отель для командировки махачкала, <a href=https://hotel05-zarya.ru/booking.html>Отель Заря: официальный сайт | Бронирование номера в Махачкале</a>, гостиница заря махачкала
Удачи и хорошего роста в топах!
Всё становится возможным, если есть смелость.
<a href=https://www.kleanhomz.com/home-cleaning-services-in-dlf-city-gurgaon/#comment-241660>Отель у Каспия — чистые номера</a> a27cad4

1-10 11-20 21-30 ... 111-120 121-124
Имя *:
Email *:
Код *:
Форма входа
Поиск
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Copyright MyCorp © 2026
    Сделать бесплатный сайт с uCoz