নোট: এটি প্রাথমিক উপলব্ধতা (EA) বৈশিষ্ট্য যা শুধুমাত্র সীমিত প্রকাশের জন্য উপলব্ধ। আরও তথ্যের জন্য, আপনার Cato Networks প্রতিনিধি সাথে যোগাযোগ করুন অথবা ea@catonetworks.com এ ইমেইল পাঠান।
সারসংক্ষেপ
সাইট ওয়েব প্রক্সি সুরক্ষিত ওয়েব গেটওয়ে (SWG) প্রোটেকশনকে সাইটের পেছনে থাকা ডিভাইসসমূহে প্রসারিত করে যা Cato ক্লায়েন্ট ইনস্টল করতে পারে না, যেমন সার্ভার, শেয়ারড কিয়স্ক ও OT/IoT ডিভাইস। আপনি এই ডিভাইসগুলো থেকে HTTPS ট্রাফিককে Cato ক্লাউডে পরিদর্শণ এবং নীতি প্রয়োগের জন্য রাউট করতে পারেন, ডিভাইসের প্রক্সি সেটিংস কনফিগার করে, হয় ম্যানুয়ালি বা স্ট্যান্ডার্ড PAC ফাইলের মাধ্যমে। এটি আপনাকে বিদ্যমান ইন্টারনেট নিরাপত্তা নীতিগুলি এজেন্টবিহীন এবং অপ্রশাসিত ডিভাইসে প্রয়োগের অনুমতি দেয় ক্লায়েন্ট ইনস্টল না করেই।
সাইট ওয়েব প্রক্সির মাধ্যমে, ট্রাফিক প্রসেস করা হয় নিম্নরূপ:
ডিভাইস প্রক্সি সেটিংস কনফিগার করুন: ডিভাইসকে পুরো ডোমেইন নাম (FQDN) এবং পোর্টের দিকে নির্দেশিত করুন। এই কাজ করা সুপারিশকৃত পদ্ধতি হল PAC ফাইলের মাধ্যমে কিন্তু ম্যানুয়ালি করা সম্ভব।
অনুরোধ প্রক্সিতে পাঠানো হয়: ডিভাইস প্রক্সিতে Cato PoP তে অনুরোধটি সাইট টানেলের মাধ্যমে পাঠায় সরাসরি গন্তব্যের পরিবর্তে।
(স্বেচ্ছা) ব্যবহারকারী প্রমাণিত হয়, এবং নিরাপত্তা নীতি প্রয়োগ করা হয়: প্রক্সি ইনস্ট্যান্স প্রমাণিত অথবা অপ্রমাণিত ট্রাফিককে সমর্থন করতে পারে। প্রমাণিত প্রক্সির জন্য, কের্বেরোস সেশনের সাথে ব্যবহারকারীকে সংযুক্ত করে এবং ব্যবহারকারী জন্য মেলে এমন নিরাপত্তা নীতিগুলি প্রয়োগ করা হয়। অপ্রমাণিত প্রক্সি ইনস্ট্যান্সগুলি সেবাগুলি এবং ডিভাইসগুলির জন্য কের্বেরোস প্রমাণীকরণ না থাকলে পরিচালিত ইন্টারনেট অ্যাক্সেসের জন্যও সমর্থিত।
(স্বেচ্ছা) ট্রাফিক পরীক্ষা: আপনার নিরাপত্তা নীতি কনফিগারেশন উপর ভিত্তি করে, ডিভাইস থেকে ট্রাফিক Cato এর নিরাপত্তা ইঞ্জিন দ্বারা পরিদর্শিত হবে।
ট্রাফিক ফরোয়ার্ড: প্রক্সি অনুরোধ ইন্টারনেট গন্তব্যে ফরোয়ার্ড করে।
প্রতিক্রিয়া প্রক্সির মাধ্যমে ফিরে আসে: সেশন লগ করা হয় এবং গন্তব্যের প্রতিক্রিয়া ডিভাইসে পুনর্লৈখিক করা হয়।
প্রত্যেক প্রক্সি ইনস্ট্যান্স নির্দিষ্ট সাইট বা সব সাইটের সাথে যুক্ত। এটি একটি অনন্য পোর্ট ব্যবহার করে এবং তার নিজস্ব অর্ডার করা নিয়মব্যাজ রয়েছে। কের্বেরোস এবং কোন-প্রমাণীকরণ প্রক্সি ইনস্ট্যান্সগুলি আপনার অ্যাকাউন্টে সহাবস্থান করতে পারে, তবে প্রত্যেকটির সাইট এবং পোর্টের সমন্বয় অনন্য হতে হবে।
ব্যবহার ক্ষেত্র
কোম্পানি ABC একটি নিয়ন্ত্রিত শিল্পে পরিচালনা করে এবং তার প্রত্যেক ডিভাইস থেকে বহির্গামী ওয়েব ট্রাফিক পরিদর্শন করতে হয়। তার পরিবেশে শেয়ারকৃত কিয়স্ক, উৎপাদন সার্ভার এবং IoT ডিভাইস অন্তর্ভুক্ত থাকে যা Cato ক্লায়েন্ট চালাতে পারে না।
কোম্পানি ABC সাইট ওয়েব প্রক্সি ডেপ্লয় করে এবং প্রাসঙ্গিক ডিভাইসসমূহে PAC ফাইল বিতরণ করে। কের্বেরোস সমর্থনকারী ডিভাইস ব্যবহারকারীকে ট্রাফিকের সাথে যুক্ত করে প্রমাণিত প্রক্সি ইনস্ট্যান্স ব্যবহার করে। যেসব ডিভাইস প্রমাণীকরণ করতে পারে না তারা একটি পৃথক অপ্রমাণিত প্রক্সি ইনস্ট্যান্স ব্যবহার করে।
PAC ফাইলে নির্ধারিত প্রক্সি কনফিগারেশনের উপর ভিত্তি করে, ডিভাইসের ব্রাউজার সাইট ওয়েব প্রক্সিতে ওয়েব ট্রাফিক পাঠায়, যেখানে ট্রাফিক পরিদর্শন করা হয় এবং নির্ধারিত ইন্টারনেট নিরাপত্তা নীতি প্রয়োগ করা হয়। এটি কোম্পানী ABC কে তার নিরাপত্তা এবং সম্মতি নিয়ন্ত্রণকে কেন্দ্রীয় করতে অনুমতি দেয় তার প্রতিটি ডিভাইসে Cato ক্লায়েন্ট ইনস্টল না করেই।
সাইট ওয়েব প্রক্সির কনফিগারিং
সাইট ওয়েব প্রক্সিকে কনফিগার করার জন্য আপনার প্রয়োজন:
মাপ ব্যবহারকারী পরিচিতি গুণাবলী Cato SCIM অ্যাপ্লিকেশনের জন্য Microsoft Entra-তে (শুধুমাত্র প্রমাণীকৃত ট্রাফিকের জন্য একটি প্রক্সি ইনস্ট্যান্সের প্রয়োজনীয়)
একটি প্রক্সি ইনস্ট্যান্স তৈরী করুন
প্রক্সির মাধ্যমে ট্রাফিককে পরিচালনা করতে অর্ডার করা নেটওয়ার্ক নীতিমালা নির্ধারণ করুন
ডিভাইসের প্রক্সি সেটিংস কনফিগার করুন
উভয় প্রমাণিত (Kerbros) এবং অপ্রমাণিত প্রক্সি ইনস্ট্যান্স আপনার অ্যাকাউন্টে সহাবস্থান করতে পারে। প্রত্যেক প্রক্সি ইনস্ট্যান্স নিজস্ব নেটওয়ার্ক নিয়ম সেট রক্ষণাবেক্ষণ করে।
.png?sv=2026-02-06&spr=https&st=2026-07-20T12%3A02%3A20Z&se=2026-07-20T12%3A20%3A20Z&sr=c&sp=r&sig=HKsg1s5J18%2FvR52FGkMWT7CbfL%2BDDlIMRCih8eHepXQ%3D)
ধাপ 1: Cato SCIM অ্যাপ্লিকেশনের জন্য ব্যবহারকারী পরিচিতি গুণাবলী মাপন
স্কিম প্রোভিশনিং এনট্রা SCIM প্রসারিত করুন নিম্নলিখিত গুণাবলীগুলি Microsoft Entra ID থেকে Cato SCIM অ্যাপ্লিকেশন সিনক্রনাইজ করতে:
onPremisesSamAccountName: সময়ের বিলম্বের উইন্ডোজ লগঅন নাম। এটি উইন্ডোজ প্রমাণীকরণ এবং পুনরুত্থিত অ্যাপ্লিকেশন দ্বারা ব্যবহার করা হয় যা sAMAccountName গুণটি প্রয়োজন।
onPremisesDomainName: ব্যবহারকারী অ্যাকাউন্টের সাথে সম্পর্কিত অন-প্রিমিস অ্যাক্টিভ ডিরেক্টরি ডোমেইনের পুরো ডোমেইন নাম (FQDN)। এটি
onPremisesSamAccountNameএর সাথে একসাথে ব্যবহার করা হয় কের্বেরোস প্রমাণীকরণের সময় ব্যবহারকারীকে সনাক্ত করতে।
নোট:
ব্যবহারকারী প্রদান শুরু করার আগে এই কনফিগারেশন প্রয়োগ করতে হবে। অনুমোদন শুরু করার জন্য Cato SCIM অ্যাপ্লিকেশনে পুনরায় সিঙ্ক করার জন্য এটি সম্ভব না হলে
স্কিম সম্পাদনা করার আগে, JSON ডকুমেন্টের একটি কপি সংরক্ষণ করাটা সুপারিশকৃত। এটি একটি ত্রুটি ঘটলে মূল কনফিগারেশন পুনরুদ্ধার করতে অনুমতি দেয়
আপনি শুধুমাত্র অপ্রমাণিত ট্রাফিক সহ প্রক্সি ইনস্ট্যান্স কনফিগার করছেন, এই ধাপটি প্রয়োজন নেই
ব্যবহারকারী পরিচিতি গুণাবলী মাপ করতে:
এন্ট্রা অ্যাডমিন সেন্টার-এ যান, এন্টারপ্রাইজ অ্যাপ্লিকেশন এ গিয়ে।
Cato Networks SCIM অ্যাপ্লিকেশন খুলুন।
প্রোভিশনিং এ ক্লিক করুন তারপর প্রোভিশনিং সম্পাদনা করুন।
মাপ যোগ করা অংশটি বিস্তার করুন এবং Azure অ্যাক্টিভ ডিরেক্টরি ব্যবহারকারী প্রদান করুন এ ক্লিক করুন, তারপর উন্নত অপশন প্রদর্শন করুন।
আপনার স্কিমা এখানে পর্যালোচনা করুন।
এ ক্লিক করুনএকটি JSON স্কিমা ডকুমেন্ট খোলে।এন্ট্রা সোর্স গুণাবলী প্রকাশ করতে, যেন প্রোভিশনিং মাপসমূহে ব্যবহার করা যায়, Ctrl+F ব্যবহার করে,
"name": "Microsoft Entra ID'এর জন্য অনুসন্ধান করুন।"attributes"অ্যারে সনাক্ত করুন (directories[] > "Microsoft Entra ID" > objects[] > User > attributes[]), চূড়ান্ত গুণাবলী অবজেক্ট হলonPremisesSecurityIdentifier।শেষ গুণাবলীর পরে কমা যোগ করুন এবং বন্ধ ]
এর আগে নিম্নলিখিত এন্ট্রিগুলি পেস্ট করুন:
{
"anchor": false,
"caseExact": false,
"defaultValue": null,
"flowNullValues": false,
"multivalued": false,
"mutability": "ReadWrite",
"name": "onPremisesSamAccountName",
"required": false,
"type": "String",
"apiExpressions": [],
"metadata": [],
"referencedObjects": []
},
{
"anchor": false,
"caseExact": false,
"defaultValue": null,
"flowNullValues": false,
"multivalued": false,
"mutability": "ReadWrite",
"name": "onPremisesDomainName",
"required": false,
"type": "String",
"apiExpressions": [],
"metadata": [],
"referencedObjects": []
}লক্ষ্য SCIM গুণাবলী Cato SCIM স্কিমায় যোগ করতে Ctrl+F ব্যবহার করে,
"name: "Cato Networks Provisioning"এর জন্য অনুসন্ধান করুন"attributes"অ্যারে সনাক্ত করুন (directories[] > "Microsoft Entra ID" > objects[] > User > attributes[]), চূড়ান্ত গুণাবলী অবজেক্ট হলdirSyncEnabled।শেষ গুণাবলীর পরে কমা যোগ করুন এবং বন্ধ ]
এর আগে নিম্নলিখিত এন্ট্রিগুলি পেস্ট করুন:
{
"anchor": false,
"caseExact": false,
"defaultValue": null,
"flowNullValues": false,
"multivalued": false,
"mutability": "ReadWrite",
"name": "urn:ietf:params:scim:schemas:extension:catonetworks:2.0:User:sAMAccountName",
"required": false,
"type": "String",
"apiExpressions": [],
"metadata": [],
"referencedObjects": []
},
{
"anchor": false,
"caseExact": false,
"defaultValue": null,
"flowNullValues": false,
"multivalued": false,
"mutability": "ReadWrite",
"name": "urn:ietf:params:scim:schemas:extension:catonetworks:2.0:User:onPremisesDomainName",
"required": false,
"type": "String",
"apiExpressions": [],
"metadata": [],
"referencedObjects": []
}তুনএন্ট্রা গুণাবলী এবং Cato SCIM গুণাবলীর মধ্যে সিঙ্ক্রোনাইজেশন মাপ তৈরি করতে Ctrl+F ব্যবহার করে
"Provision Azure Active Directory Users"এর জন্য অনুসন্ধান করুন ।অবজেক্টটি সনাক্ত করুন,
"attributeMappings"অ্যারে।অ্যারের শেষে, লাস্ট }, পরে একটি কমা যোগ করুন, এবং বন্ধ ]
এর আগে নিম্নলিখিত এন্ট্রিগুলি পেস্ট করুন:
{
"defaultValue": "",
"exportMissingReferences": false,
"flowBehavior": "FlowWhenChanged",
"flowType": "Always",
"matchingPriority": 0,
"targetAttributeName": "urn:ietf:params:scim:schemas:extension:catonetworks:2.0:User:sAMAccountName",
"source": {
"expression": "[onPremisesSamAccountName]",
"name": "onPremisesSamAccountName",
"type": "Attribute",
"parameters": []
}
},
{
"defaultValue": "",
"exportMissingReferences": false,
"flowBehavior": "FlowWhenChanged",
"flowType": "Always",
"matchingPriority": 0,
"targetAttributeName": "urn:ietf:params:scim:schemas:extension:catonetworks:2.0:User:onPremisesDomainName",
"source": {
"expression": "[onPremisesDomainName]",
"name": "onPremisesDomainName",
"type": "Attribute",
"parameters": []
}
}
-
সংরক্ষণ করুন। একটি স্কিমা টেক্সট এডিটর সফলভাবে সাক্ষরিত সংরক্ষণের বার্তা প্রদর্শিত হয়।
.png)
Cato Networks SCIM অ্যাপ্লিকেশনে, প্রোভিশনিং এ ক্লিক করুন তারপর প্রোভিশনিং সম্পাদনা করুন।
মাপ যোগ করা অংশটি বিস্তার করুন এবং Azure অ্যাক্টিভ ডিরেক্টরি ব্যবহারকারী প্রদান করুন এ ক্লিক করুন, তারপর উন্নত অপশন প্রদর্শন করুন।
-
কয়েক মিনিট পরে নিশ্চিত করুন যে এই মানচিত্রগুলি প্রদর্শিত হচ্ছে:
sAMAccountName → onPremisesSamAccountName
onPremisesDomainName → onPremisesDomainName
ধাপ 2: একটি প্রক্সি ইনস্ট্যান্স তৈরি করা
প্রক্সি ইনস্ট্যান্স সাইটসমূহ, এন্ডপয়েন্ট এবং প্রমাণীকরণ পদ্ধতি নির্ধারণ করে। সমর্থিত প্রমাণীকরণ বিকল্পগুলি হলঃ
Kerberos: প্রক্সি প্রতিটি অনুরোধকে ডিভাইসের কের্বেরোস টিকেটে পরিচিতির বিরুদ্ধে প্রমাণীকরণ করে, প্রত্যেকটি সেশনের সাথে নির্দিষ্ট ব্যবহারকারীকে সংযুক্ত করে। এটি ব্যবহারকারী ভিত্তিক নীতিগুলি প্রয়োগ করতে সক্ষম করে।
কের্বেরোস প্রমাণীকরণ ব্যবহার করতে, কের্বেরোস কী বিতরণ কেন্দ্র (KDC) এ KEYTAB ফাইল তৈরি করুন। KEYTAB ফাইলে গোপনীয়তা থাকে যা Cato PoP কে কের্বেরোস টিকেটগুলি যাচাই এবং ব্যবহারকারীর পরিচিতি যাচাই করতে দেয়।-
প্রমাণীকরণ নেই: প্রক্সি ব্যবহারকারী প্রমাণীকরণ প্রয়োগ করে না। ব্যবহারকারী ভিত্তিক নীতিগুলি প্রয়োগ করা হয় না।

একটি প্রক্সি ইনস্ট্যান্স তৈরি করতে:
- {{snippet.Site Web Proxy path}}
নতুন এ ক্লিক করুন, তারপর নতুন প্রক্সি।
প্রক্সি ইনস্ট্যান্সের জন্য একটি নাম যোগ করুন এবং প্রক্সির সাথে সম্পর্কিত সাইটগুলি নির্বাচন করুন।
-
প্রক্সির সাথে সংযুক্ত করতে ডিভাইসগুলি ব্যবহার করা FQDN লিখুন এবং প্রক্সি ইনস্ট্যান্সের জন্য একটি পোর্ট লিখুন।
নোট: DNS সমাধানের জন্য প্রতিসত্ত্বিক IP প্রদর্শিত হয়।.png)
-
প্রমাণীকরণ পদ্ধতি নির্বাচন করুন।
.png)
যদি Kerberos কে প্রমাণীকরণ পদ্ধতি হিসাবে নির্বাচন করা হয়, KEYTAB ফাইল আপলোড করুন। একটি অপ্রমাণিত প্রক্সি ইনস্ট্যান্স তৈরি করছেন, এই ধাপটি প্রয়োজন নেই।
প্রয়োগ এবং নিয়ম তৈরি করুন এ ক্লিক করুন।
প্রক্সি ইনস্ট্যান্স তৈরি করা হয়েছে।
ধাপ 3: নেটওয়ার্ক নিয়মগুলি সংজ্ঞায়িত করা
একবার প্রক্সি ইনস্ট্যান্সটি তৈরি হলে, তার নেটওয়ার্ক নিয়মগুলি সংজ্ঞায়িত করুন। প্রত্যেক নিয়ম একটি উৎস, একটি গন্তব্য এবং একটি অ্যাকশন নিয়ে গঠিত। প্রক্সি ইনস্ট্যান্সের প্রমাণীকরণ পদ্ধতি এর উপর নির্ভর করে উপলব্ধ অ্যাকশনগুলি নির্ধারিত হয়।
-
একটি কের্বেরোস প্রক্সি ইনস্ট্যান্স এই ক্রিয়াগুলিকে সমর্থন করে:
প্রমাণীকরণ: ট্রাফিকের জন্য কের্বেরোস প্রমাণীকরণের প্রয়োজন।
অনুমতি: ট্রাফিক প্রমাণীকরণ ছাড়া অনুমোদিত হয়। যখন নির্দিষ্ট ডিভাইস, সেবাসমূহ, বা গন্তব্যগুলি প্রমাণীকরণ বাইপাস করতে পারে তখন অনুমতি নিয়ম ব্যবহার করুন। অনুমতি নিয়মগুলি কোন প্রমাণীকরণ নিয়মের উপরে অর্ডার করতে হবে
নোট: অনুমতি ক্রিয়াটি কের্বেরোস প্রমাণীকরণের সঙ্গে সংশ্লিষ্ট। অপ্রমাণিত ট্রাফিক নিরাপত্তা ইঞ্জিন দ্বারা পরিদর্শিত হয় এবং নিরাপত্তা নীতির দ্বারা ব্লক হতে পারে।
একটি অপ্রমাণিত প্রক্সি ইনস্ট্যান্সের জন্য, শুধুমাত্র অনুমতি ক্রিয়াটি উপলব্ধ।
সাইট ওয়েব প্রক্সি নিয়মব্যাজে কোন নিয়মের সাথে মেলে না এমন ট্রাফিকটি চূড়ান্ত সিস্টেম নিয়ম দ্বারা ব্লক করা হয়।
.png)
একটি নেটওয়ার্ক নিয়ম সংজ্ঞায়িত করতে:
- {{snippet.Site Web Proxy path}}
নতুন এ ক্লিক করুন, এরপর নতুন প্রক্সি নিয়ম।
নতুন প্রক্সি নিয়ম প্যানেলটি খুলে যায়।
নোট: আপনি যদি একটি প্রক্সি ইনস্ট্যান্স তৈরি করার পরই একটি নেটওয়ার্ক নিয়ম সংজ্ঞায়িত করছেন, তাহলে নতুন প্রক্সি নিয়ম প্যানেলটি স্বয়ংক্রিয়ভাবে প্রদর্শিত হয়।নামটি নিয়মের জন্য লিখুন, প্রক্সি নির্বাচন করুন যার নিয়মটি প্রযোজ্য, এবং অবস্থান নির্বাচণ করুন।
প্রবিধান দ্বারা নিয়োজিত হতে উৎস যোগ করুন। সমর্থিত উৎসগুলি IP ঠিকানাগুলি বা নেটওয়ার্ক সাবনেট।
নোট: সমস্ত উৎসের জন্য নিয়মটি প্রয়োগ করতে, এই অংশটি খালি রাখুন।নিয়মের জন্য প্রযোজ্য গন্তব্যের নির্ধারণ করুন। নোট: সমস্ত গন্তব্যের জন্য নিয়মটি প্রয়োগ করতে, এই অংশ ফাঁকা রাখুন।
যে ক্রিয়া প্রয়োগ করা হয় তা নির্বাচন করুন।
প্রয়োগ করুন এ ক্লিক করুন।
প্রকাশ করুন এ ক্লিক করুন।
প্রক্সি সাইট ওয়েব টগল সক্রিয় করুন।
ধাপ 4: ডিভাইসের প্রোক্সি সেটিংস কনফিগার করুন
ওয়েব ট্রাফিক সাইটের ওয়েব প্রোক্সিতে পাঠানোর জন্য ডিভাইসের প্রোক্সি সেটিংস কনফিগার করুন। প্রস্তাবিত পদ্ধতি হল একটি PAC ফাইল ব্যবহার করা, যদিও এটি ম্যানুয়ালি করা সম্ভব।
ডিভাইসের প্রোক্সি সেটিংস কনফিগার করতে:
.png)
প্রক্সি ইনস্ট্যান্স তৈরি করলে আপনি যে প্রোক্সি FQDN কনফিগার করেছিলেন সেই "পুরো ডোমেইন নাম (FQDN)" কে ডিভাইসে কনফিগার করুন। এটি প্রোক্সি ইনস্ট্যান্সের "প্রক্সি FQDN " কলামে তালিকাভুক্ত রয়েছে।
Cato এর IP ঠিকানায় পুরো ডোমেইন নাম (FQDN) সমাধান করতে আপনার DNS সার্ভার কনফিগার করুন। এটি প্রোক্সি ইনস্ট্যান্সের "প্রক্সি FQDN" কলামে তালিকাভুক্ত রয়েছে। ডিফল্টরূপে, প্রোক্সি IP ঠিকানা 10.254.254.7।
পরিচিত সীমাবদ্ধতা
Microsoft Active Directory এবং Microsoft Azure এর সাথে কের্বেরোস প্রমাণীকরণ সমর্থিত
শুধুমাত্র HTTPS অনুরোধ সমর্থিত (এই বৈশিষ্ট্যটি সাধারণ উপলভ্যতার জন্য মুক্তি হলে HTTP সমর্থন করা হবে)
রিমোট ব্রাউজার আইসোলেশন (RBI) সমর্থন করার জন্য, প্রক্সি থেকে PAC ফাইলের কনফিগারেশন http://rbi.catonetworks.com এড়িয়ে যেতে প্রয়োজন। আরও তথ্যের জন্য, দেখুন ব্রাউজিং সেশনের জন্য RBI সার্ভিস কনফিগার করা।
সাইট ওয়েব প্রোক্সি কার্যকলাপ সমৃদ্ধ ইন্টারনেট ফায়ারওয়ালের ঘটনাবলী ব্যবহার করে ট্র্যাক করা হয়, যা সফল প্রোক্সি সংযোগগুলি শনাক্ত করে। নির্দিষ্ট সাইট ওয়েব প্রোক্সি ইভেন্টের ধরন বর্তমানে উপলভ্য নয়।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।