Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Cisco ASA 5510


Ubuntu

Recommended Posts

Вопрос к гуру по цискам, в частности asa. Накидал простейшую схему, цель пока одна, выйти в инет с хоста (192.168.1.2). Всё прописал, всё вроде поднял, из асы пингую все что надо, а вот с клиентского хоста никак интернет шлюз не пингую, пытался прописать рутинг, жалуется что connected route exists

Link to comment
Share on other sites

192.168.1.1 в качестве gateway у Вас в хосте, я полагаю, стоит.

С ASA дела не имел, но на старых версиях тогда еще Cisco PIX действовало правило: что не разрешено - то запрещено.

Попробуйте разрешить access-листом на inside интерфейсе.

На PIX "разрешить всё" выглядит как:

access-list insideAccess permit ip any any

access-group insideAccess in interface inside

Link to comment
Share on other sites

192.168.1.1 в качестве gateway у Вас в хосте, я полагаю, стоит.

С ASA дела не имел, но на старых версиях тогда еще Cisco PIX действовало правило: что не разрешено - то запрещено.

Попробуйте разрешить access-листом на inside интерфейсе.

На PIX "разрешить всё" выглядит как:

access-list insideAccess permit ip any any

access-group insideAccess in interface inside

Разрешен любой траффик

Link to comment
Share on other sites

Да, и ещё. На 192.168.0.1 рутинг сетки 192.168.1.0 через 192.168.0.79 есть (если NAT на ASA не задействован) ?

NAT не настроен, просто не знаю нужен ли он мне?

Link to comment
Share on other sites

Если NAT не настроен, на 192.168.0.1 должен быть прописан рутинг сетки 192.168.1.0 через 192.168.0.79.

Если ASA все же блокирует трафик, в логах должно быть видно.

Что есть 192.168.0.1? Если это ADSL модем, его лучше сконфигурить как bridge, а внешний IP-адрес (или PPPoE) настроить на ASA и включить NAT на ASA.

Link to comment
Share on other sites

ASDM-ом не пользовался (не люблю графику, когда есть telnet) , и teamviewer-ом тоже. Совсем отстал от жизни. lol.gif

К сожалению, свободного времени очень мало, но если у Вас есть возможность оставить ASA у меня на пару дней, думаю,смогу помочь.

Link to comment
Share on other sites

Вопрос к гуру по цискам, в частности asa. Накидал простейшую схему, цель пока одна, выйти в инет с хоста (192.168.1.2). Всё прописал, всё вроде поднял, из асы пингую все что надо, а вот с клиентского хоста никак интернет шлюз не пингую, пытался прописать рутинг, жалуется что connected route exists

Конфиг в студию

Link to comment
Share on other sites

: Saved

:

ASA Version 8.0(4)

!

hostname ciscoasa

enable password PoClgYetkqYX0jpo encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0/0

nameif outside

security-level 0

ip address 192.168.0.79 255.255.255.0

!

interface Ethernet0/1

nameif inside

security-level 100

ip address 192.168.1.1 255.255.255.0

!

interface Ethernet0/2

shutdown

no nameif

no security-level

no ip address

!

interface Ethernet0/3

shutdown

no nameif

no security-level

no ip address

!

interface Management0/0

nameif management

security-level 100

ip address 10.10.10.1 255.255.255.0

management-only

!

ftp mode passive

access-list outside_access_in extended permit ip any any

pager lines 24

logging asdm informational

mtu management 1500

mtu inside 1500

mtu outside 1500

icmp unreachable rate-limit 1 burst-size 1

asdm image disk0:/asdm-615.bin

no asdm history enable

arp timeout 14400

access-group outside_access_in in interface outside

timeout xlate 3:00:00

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute

dynamic-access-policy-record DfltAccessPolicy

http server enable

http 10.10.10.0 255.255.255.0 management

no snmp-server location

no snmp-server contact

snmp-server enable traps snmp authentication linkup linkdown coldstart

crypto ipsec security-association lifetime seconds 28800

crypto ipsec security-association lifetime kilobytes 4608000

telnet timeout 5

ssh timeout 5

console timeout 0

dhcpd address 10.10.10.2-10.10.10.254 management

dhcpd enable management

!

threat-detection basic-threat

threat-detection statistics access-list

no threat-detection statistics tcp-intercept

!

class-map inspection_default

match default-inspection-traffic

!

!

policy-map type inspect dns preset_dns_map

parameters

message-length maximum 512

policy-map global_policy

class inspection_default

inspect dns preset_dns_map

inspect ftp

inspect h323 h225

inspect h323 ras

inspect rsh

inspect rtsp

inspect esmtp

inspect sqlnet

inspect skinny

inspect sunrpc

inspect xdmcp

inspect sip

inspect netbios

inspect tftp

!

service-policy global_policy global

prompt hostname context

Cryptochecksum:8910b1be73183d49e8b437b5a4611061

: end

asdm image disk0:/asdm-615.bin

no asdm history enable

Link to comment
Share on other sites

Разрешен любой траффик

Судя по конфигу, разрешен трафик со стороны outside (что не нужно), но нет такого на inside, о чем я писал выше.

Нет default route на 192.168.0.1, что помешает выйти в интернет.

Link to comment
Share on other sites

Судя по конфигу, разрешен трафик со стороны outside (что не нужно), но нет такого на inside, о чем я писал выше.

Нет default route на 192.168.0.1, что помешает выйти в интернет.

Да, согласен что в интернет без рутинга на 0.1 не выйдет, значит надо так: route outside 0.0.0.0 0.0.0.0 192.168.0.1? но кажись он ругается, на connected route exists. А насчет разрешенного трафика вроде везде выставил any any, а как правильно прописать?

Link to comment
Share on other sites

Да, route outside 0.0.0.0 0.0.0.0 192.168.0.1. Кажись или точно? Проверьте для надежности.

Что имеем по команде show route ?

У Вас:

access-list outside_access_in extended permit ip any any

access-group outside_access_in in interface outside

А надо что-то типа:

access-list inside_access_in extended permit ip any any

access-group inside_access_in in interface inside

Что касается outside_access_in, его присутствие в таком виде делает firewall простым рутером.nett.gif

Link to comment
Share on other sites

Да, route outside 0.0.0.0 0.0.0.0 192.168.0.1. Кажись или точно? Проверьте для надежности.

Что имеем по команде show route ?

У Вас:

access-list outside_access_in extended permit ip any any

access-group outside_access_in in interface outside

А надо что-то типа:

access-list inside_access_in extended permit ip any any

access-group inside_access_in in interface inside

Что касается outside_access_in, его присутствие в таком виде делает firewall простым рутером.nett.gif

При попытке прописать route жалуется на invalid input, маркер на outside.

Что касается доступа, первая строчка проходит, а вторая опять же жалуется invalid input, маркер на inside в конце строчки.

show route показывает только management интерфейс

Link to comment
Share on other sites

Сорри, все прописалось, оказывается слетели все настройки с асы, заметил только когда подключился по asdm. Сделал все, но не работает, мне кажется еще рутинга не хватает.

Link to comment
Share on other sites

Новый конфиг:

ASA Version 8.0(4)

!

hostname ciscoasa

enable password PoClgYetkqYX0jpo encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0/0

nameif outside

security-level 0

ip address 192.168.0.79 255.255.255.0

!

interface Ethernet0/1

nameif inside

security-level 100

ip address 192.168.1.1 255.255.255.0

!

interface Ethernet0/2

shutdown

no nameif

no security-level

no ip address

!

interface Ethernet0/3

shutdown

no nameif

no security-level

no ip address

!

interface Management0/0

nameif management

security-level 100

ip address 10.10.10.1 255.255.255.0

management-only

!

ftp mode passive

access-list inside_access_in extended permit ip any any

pager lines 24

logging asdm informational

mtu management 1500

mtu inside 1500

mtu outside 1500

icmp unreachable rate-limit 1 burst-size 1

asdm image disk0:/asdm-615.bin

no asdm history enable

arp timeout 14400

access-group inside_access_in in interface inside

route outside 0.0.0.0 0.0.0.0 192.168.0.1 1

timeout xlate 3:00:00

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute

dynamic-access-policy-record DfltAccessPolicy

http server enable

http 10.10.10.0 255.255.255.0 management

no snmp-server location

no snmp-server contact

snmp-server enable traps snmp authentication linkup linkdown coldstart

crypto ipsec security-association lifetime seconds 28800

crypto ipsec security-association lifetime kilobytes 4608000

telnet timeout 5

ssh timeout 5

console timeout 0

dhcpd address 10.10.10.2-10.10.10.254 management

dhcpd enable management

!

threat-detection basic-threat

threat-detection statistics access-list

no threat-detection statistics tcp-intercept

!

class-map inspection_default

match default-inspection-traffic

!

!

policy-map type inspect dns preset_dns_map

parameters

message-length maximum 512

policy-map global_policy

class inspection_default

inspect dns preset_dns_map

inspect ftp

inspect h323 h225

inspect h323 ras

inspect rsh

inspect rtsp

inspect esmtp

inspect sqlnet

inspect skinny

inspect sunrpc

inspect xdmcp

inspect sip

inspect netbios

inspect tftp

!

service-policy global_policy global

prompt hostname context

Cryptochecksum:330e20f07513789daa1a9c327375a821

: end

asdm image disk0:/asdm-615.bin

no asdm history enable

Link to comment
Share on other sites

show route:

Gateway of last resort is 192.168.0.1 to network 0.0.0.0

C 10.10.10.0 255.255.255.0 is directly connected, management

C 192.168.0.0 255.255.255.0 is directly connected, outside

C 192.168.1.0 255.255.255.0 is directly connected, inside

S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.0.1, outside

Link to comment
Share on other sites

Сорри, все прописалось, оказывается слетели все настройки с асы, заметил только когда подключился по asdm. Сделал все, но не работает, мне кажется еще рутинга не хватает.

Рутинг на ASA достаточен.

На192.168.0.1 прописан рутинг сетки 192.168.1.0 через 192.168.0.79. ? Вы не ответили.

На ASA можно включить logging buffered debugging

и смотреть лог show log или terminal monitor.

Если трафик все же блокируется, скорее всего должно быть видно.

Link to comment
Share on other sites

Рутинг на ASA достаточен.

На192.168.0.1 прописан рутинг сетки 192.168.1.0 через 192.168.0.79. ? Вы не ответили.

На ASA можно включить logging buffered debugging

и смотреть лог show log или terminal monitor.

Если трафик все же блокируется, скорее всего должно быть видно.

192.168.0.1 это фаервол керио, который в свою очередь идет в каталист, а каталист в основной рутер откуда берется инет от провайдера. Все конфиги выложил здесь, но с 192.168.1.2 никак непингует 0.79 и 0.1

Link to comment
Share on other sites

192.168.0.1 это фаервол керио, который в свою очередь идет в каталист, а каталист в основной рутер откуда берется инет от провайдера. Все конфиги выложил здесь, но с 192.168.1.2 никак непингует 0.79 и 0.1

У меня с inside сети outside интерфейс тоже не пингуется, так что это нормально.

Можете выложить сюда ответ команды netstat -r на керио?

Кстати, раз уж керио - фаервол, он тоже может блокировать запросы от чужой ему сети 192.168.1.0

Link to comment
Share on other sites

У меня с inside сети outside интерфейс тоже не пингуется, так что это нормально.

Можете выложить сюда ответ команды netstat -r на керио?

Кстати, раз уж керио - фаервол, он тоже может блокировать запросы от чужой ему сети 192.168.1.0

Я могу напрямую воткнуть асу в каталист, outside тогда измнится немного

Link to comment
Share on other sites

Подробней можно? Как его прописать то туда правильно?

global (naazvanie_vneshneqo_interfeysa) 1 interface

nat (naazvanie_vnutreneqo_interfeysa) 1 192.168.1.0 255.255.255.0

чтото вроде этого

192.168.1.0 - ваша внутр сеть

Link to comment
Share on other sites

global (naazvanie_vneshneqo_interfeysa) 1 interface

nat (naazvanie_vnutreneqo_interfeysa) 1 192.168.1.0 255.255.255.0

чтото вроде этого

192.168.1.0 - ваша внутр сеть

Сделал, не пашет(

Link to comment
Share on other sites

: Saved

:

ASA Version 8.0(4)

!

hostname ciscoasa

enable password PoClgYetkqYX0jpo encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0/0

nameif outside

security-level 0

ip address 192.168.0.79 255.255.255.0

!

interface Ethernet0/1

nameif inside

security-level 100

ip address 192.168.1.1 255.255.255.0

!

interface Ethernet0/2

shutdown

no nameif

no security-level

no ip address

!

interface Ethernet0/3

shutdown

no nameif

no security-level

no ip address

!

interface Management0/0

nameif management

security-level 100

ip address 10.10.10.1 255.255.255.0

management-only

!

ftp mode passive

access-list inside_access_in extended permit ip any any

pager lines 24

logging asdm informational

mtu outside 1500

mtu inside 1500

mtu management 1500

icmp unreachable rate-limit 1 burst-size 1

asdm image disk0:/asdm-615.bin

no asdm history enable

arp timeout 14400

global (outside) 1 interface

nat (inside) 1 192.168.1.0 255.255.255.0

access-group inside_access_in in interface inside

route outside 0.0.0.0 0.0.0.0 192.168.0.1 1

timeout xlate 3:00:00

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute

dynamic-access-policy-record DfltAccessPolicy

http server enable

http 10.10.10.0 255.255.255.0 management

no snmp-server location

no snmp-server contact

snmp-server enable traps snmp authentication linkup linkdown coldstart

crypto ipsec security-association lifetime seconds 28800

crypto ipsec security-association lifetime kilobytes 4608000

telnet timeout 5

ssh timeout 5

console timeout 0

dhcpd address 10.10.10.2-10.10.10.254 management

dhcpd enable management

!

threat-detection basic-threat

threat-detection statistics access-list

no threat-detection statistics tcp-intercept

!

class-map inspection_default

match default-inspection-traffic

!

!

policy-map type inspect dns preset_dns_map

parameters

message-length maximum 512

policy-map global_policy

class inspection_default

inspect dns preset_dns_map

inspect ftp

inspect h323 h225

inspect h323 ras

inspect rsh

inspect rtsp

inspect esmtp

inspect sqlnet

inspect skinny

inspect sunrpc

inspect xdmcp

inspect sip

inspect netbios

inspect tftp

!

service-policy global_policy global

prompt hostname context

Cryptochecksum:330e20f07513789daa1a9c327375a821

: end

asdm image disk0:/asdm-615.bin

no asdm history enable

Link to comment
Share on other sites

с асы всё и вся пингуется, а с компа (192.168.1.2) нет

Страно что трейс с асы ничего не дал, а пинг прошёл.

Пустите пинг с компа на любой адрес, и после этого проверте ещё раз show xlate

Link to comment
Share on other sites

Страно что трейс с асы ничего не дал, а пинг прошёл.

Пустите пинг с компа на любой адрес, и после этого проверте ещё раз show xlate

пустил пинг на 0.1

1 in use, 4 most used

PAT Global 192.168.0.79(1350) Local 192.168.1.2 ICMP id 512

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Our picks

    • В Хачмазе 17-летняя девушка обручилась ​​с 37-летним мужчиной - ЗАЯВЛЕНИЕ МВД. ЗАЯВЛЕНИЕ МАТЕРИ ЖЕНИХА
      В социальных сетях распространилась информация о том, что в селе Гусарчай Хачмазского района 17-летнюю девушку выдали замуж за 37-летнего мужчину.
      Чтобы уточнить эти сведения, Bizim.Media связался с и.о. директора гусарчайской средней школы имени Арифа Мамедова Рауфом Мамедовым. Последний сообщил, что девушка (2007 г.р.) после шестого класса перестала ходить в школу. По его словам, свадьбы еще не было, состоялась лишь помолвка.
      Комментируя данный вопрос, старший инспектор губинской региональной группы пресс-службы МВД старший лейтенант полиции Хаял Талыбов отметил, что в соцсетях распространилась информация о принудительном замужестве несовершеннолетней жительницы Хачмазского района. В ходе проверки, проведенной сотрудниками районного отдела полиции, было установлено, что М.С. (2007 г.р.) на добровольной основе была помолвлена с жителем хачмазского села Карагуртлу Т.Ф. (1987 г.р.). По его словам, вступления в брак не было.
      Было подчеркнуто, что по данному факту в Хачмазском РОП проводятся необходимые мероприятия.
        
      Они полюбили друг друга, и все произошло с их согласия. Мы попросили ее руки и получили положительный ответ.
      Об этом заявила Рейхан Тагиева, 37-летний сын которой, согласно утверждениям, женился на 17-летней девушке.
      Женщина также опровергла информацию о бракосочетании пары.
      "Я сказала, что сыграем свадьбу, когда девушка станет совершеннолетней. В социальных сетях говорят неправду, что ей 15 лет и она вышла замуж по расчету. Я не богатая, и мой сын с трудом зарабатывает на жизнь. У девушки есть родственники, которым это не нравится, поэтому они выдумали такой сценарий", - добавила Р.Тагиева.
      Подробнее - в сюжете Baku TV:
      https://ru.oxu.az/society/868051  https://ru.oxu.az/society/868364
        • Upvote
        • Sad
        • Like
      • 20 replies
    • Баку выбран Спортивной столицей мира
      Федерация европейских спортивных столиц и городов выбрала Баку «Спортивной столицей мира» на 2026 год.
      Как сообщили в пресс-службе Министерства молодежи и спорта, об этом говорится в официальном письме, направленном сегодня международной организацией в нашу страну.
      Отметим, что в конце следующего года в Европейском парламенте в Брюсселе планируется проведение официальной церемонии презентации Баку «Спортивной столицы мира».
      https://media.az/sports/baku-vybran-sportivnoj-stolicej-mira-1067961117
      • 23 replies
    • Post in Экотур
      ПИК ГОРЫ БЕЙБЕЙИМ
      Дата 12 мая, воскресенье

      ПРОГРАММА
      06.40 Сбор у автобуса
      - Хайкинг через красивые зеленые поля около 4-х часов. На пути будет шанс увидеть знаменитый цветок Хары бюльбюль, а также дикий ирис, лук, гуланчар и другие полезные для здоровья растения. На вершине неповторимая панорама на горы, озеро и море, вокруг все цветет и пахнет весной. Пешая прогулка среди разноцветных гор в поисках карбонатных отложений мезозойской эры
      - Отдых и пикник на вершине
      -Спуск около 2-х часов
      - Чайная пауза с домашним пирогом
      18.00 Дорога в Баку   Протяженность: 12 km
      Min max высоты: 219m - 935m
      Степень тяжести: средняя   ТРАНСПОРТ:
      Мерседес Спринтер (20 мест)   МЕСТО И ВРЕМЯ ВСТРЕЧИ:
      В 6.40 около кафе Макдональдс, метро Нариман Нариманово   ЦЕНА: 35 AZN (входит: транспорт, чай+домашний пирог)    ХОТИТЕ ПОУЧАСТВОВАТЬ?
      Тогда регистрируйтесь КОНТАКТЫ:
      Facebook.com/AzEcotour/
      Instagram.com/ecotour_azerbaijan/
      Youtube.com/channel/UCzQvr30h0bWuUpC_tMxM7wA
      +99455 742 08 20 WhatsApp / Telegram canal
        • Like
    • Стало известно, кто выступит на открытии нового музыкального сезона SEA BREEZE Summer LIVE
      8 июня состоится первый open-air концерт нового музыкального сезона SEA BREEZE Summer LIVE.
      В этот вечер на берегу Каспийского моря выступит почти весь состав артистов музыкального лейбла RAAVA Music: российский певец и музыкант азербайджанского происхождения, продюсер одноименного музыкального лейблa Elman (Эльман Зейналов), российский рэп-исполнитель цыганского происхождения Andro (Иоанн Жани Кузнецов), российская певица Mona (Даша Кустовская), музыкант и исполнитель из Ростова Toni (Антон Гайворонский), а также хитмейкеры Bahh Tee & Turken - российский певец азербайджанского происхождения Бахтияр Алиев и исполнительница Туркен Салманова.
      Кроме того, ожидается выступление российского исполнителя азербайджанского происхождения Эллаи (Элвина Алиева), азербайджанского певца Мурада Арифа и певицы Hiss (Ройи Мамедовов). Порадуют публику и представители Азербайджана на конкурсе «Евровидение 2024» – Fahree (Фахри Исмаилов) и Илькин Довлатов, которые споют свой хит Özünlə apar.
      Перед концертом всех гостей ждет атмосферное выступление ди-джея. Кроме того, зрителей ждет первоклассный саунд, расширенная фан-зона, которая позволит еще большему количеству поклонников быть ближе к любимым артистам, а завершится вечер традиционным для всех летних мероприятий Sea Breeze праздничным салютом.
      https://media.az/showbiz/stalo-izvestno-kto-vystupit-na-otkrytii-novogo-muzykalnogo-sezona-sea-breeze-summer-live-foto
        • Like
      • 23 replies
    • В Азербайджане введен новый штраф
      В Азербайджане будут оштрафованы лица, представившие медиасубъекту материалы фото- или видеосъемки или звукозаписи, сделанные в ходе производства по делу об административном проступке.
      Об этом говорится в утвержденных главой государства поправках в Кодекс об административных проступках Азербайджана.
      Согласно изменению, в статье 376 соответствующего закона после слова «незаконно» добавляются слова «представлено медиасубъекту или».
      Таким образом, если во время производства по делу об административном проступке была произведена фото- или видеосъемка, или звукозапись, то за представление этих фото- или видеосъемочных или звукозаписывающих материалов медиасубъекту без согласия лица, в отношении которого ведется административное производство, и потерпевшего, должностные лица будут оштрафованы в размере от тысячи до тысячи пятисот манатов.
      https://media.az/society/v-azerbajdzhane-predlozheno-vnesti-izmeneniya-v-kodeks-ob-administrativnyh-prostupkah
      • 8 replies
    • Из Хырдалана и Забрата массово бегут люди срочно выставляя на продажу свою недвижимость
      Резко возросло число объявлений о продаже жилья в Хырдалане.
        • Haha
      • 221 replies
    • В Баку начинается строительство новой дороги
      С учетом перспективного развития города Баку Государственным агентством автомобильных дорог Азербайджана дается старт строительству новой автомобильной дороги от улицы Гасана Алиева до станции метро «Кероглу», параллельно проспекту Зии Буниядова.
      Об этом сообщили в госагентстве.
      Общая длина шестиполосной дороги составит 3896 метров с шириной полос 3,5 метра. На дороге будут построены четыре тоннеля и три подземных пешеходных перехода.
      В настоящее время от метро «Улдуз» в направлении улицы Алескера Гаибова ведутся работы по транспортировке тяжелой техники и оборудования на территорию.
      https://media.az/society/v-baku-nachinaetsya-stroitelstvo-novoj-dorogi
        • Upvote
        • Sad
        • Haha
        • Red Heart
        • Like
      • 35 replies
    • В Баку выставлена на продажу квартира по фантастической цене - ФОТО
      В Баку выставлена на продажу квартира по фантастической цене.
      Как сообщает Oxu.Az, соответствующая информация распространена на сайтах объявлений.
      Так, девятикомнатную квартиру площадью 555 кв.м предлагают покупателям за 12 млн манатов.
        В объявлении упоминается, что на указанном этаже расположена только одна квартира и соседей не будет.
      https://ru.oxu.az/society/866997
        • Haha
      • 100 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...