/
mikopbx
/
ModuleCroatianLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleCroatianLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/hr/NetworkSecurity.php
393 строки
27 KB
Nikolay Beketov
Initial commit: ModuleCroatianLanguagePack language pack for MikoPBX
06 апр 2026, 10:21
06 апр 2026, 10:21
ade5ab7
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Razina zaštite', 'f2b_SecurityPresetLabel' => 'Razina zaštite od napada', 'f2b_SecurityPresetWeak' => 'Slaba', 'f2b_SecurityPresetNormal' => 'Normalna', 'f2b_SecurityPresetEnhanced' => 'Pojačana', 'f2b_SecurityPresetParanoid' => 'Paranoična', 'f2b_DurationMinutes' => ' min', 'f2b_DurationHours' => ' h', 'f2b_DurationDays' => ' d', 'f2b_SecurityPresetTooltip_header' => 'Razina zaštite od upada', 'f2b_SecurityPresetTooltip_desc' => 'Odaberite razinu zaštite koja automatski konfigurira broj dopuštenih pokušaja, razdoblje promatranja i trajanje zabrane.', 'f2b_SecurityPresetTooltip_levels_header' => 'Razine zaštite:', 'f2b_SecurityPresetTooltip_note' => 'Provjerite jesu li IP adrese administratora dodane na popis dopuštenih prije povećanja razine zaštite.', 'f2b_SecurityPresetTooltip_level_weak' => 'Slaba — 20 pokušaja za 10 min, zabrana na 10 min. Za početno postavljanje i pouzdane mreže.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normalna — 10 pokušaja za 1 sat, zabrana na 1 dan. Preporučeno za većinu.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Pojačana — 5 pokušaja za 6 sati, zabrana na 7 dana. Za servere na internetu.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoična — 3 pokušaja za 24 sata, zabrana na 30 dana. Za servere pod aktivnim napadom.', 'f2b_BanTime' => 'Trajanje blokade', 'f2b_BanTime3Hours' => '3 sata', 'f2b_BanTime12Hours' => '12 sati', 'f2b_BanTime24Hours' => '24 sata', 'f2b_BanTime3Days' => '3 dana', 'f2b_BanTime7Days' => '7 dana', 'f2b_BanedTime' => 'Datum', 'f2b_BanDate' => 'Datum blokade', 'f2b_Expires' => 'Ističe', 'f2b_BannedIpTabHeader' => 'Blokirane adrese', 'f2b_Fail2BanSwitch' => 'Koristite aktivni sustav blokiranja Fail2Ban', 'f2b_FindTime' => 'Razdoblje promatranja', 'f2b_FindTime10Min' => '10 minuta', 'f2b_FindTime1Hour' => '1 sat', 'f2b_FindTime30Min' => '30 minuta', 'f2b_FindTime3Hours' => '3 sata', 'f2b_IpAddres' => 'IP adresa', 'f2b_Jail_asterisk_ami_v2' => 'AMI ili AJAM pogreške autorizacije', 'f2b_Jail_asterisk_error_v2' => 'SIP autorizacijske pogreške (greška)', 'f2b_Jail_asterisk_public_v2' => 'SIP autorizacijske pogreške (javno)', 'f2b_Jail_asterisk_security_log_v2' => 'SIP autorizacijske pogreške (security_log)', 'f2b_Jail_asterisk_v2' => 'SIP autorizacijske pogreške', 'f2b_Jail_asterisk_iax_v2' => 'IAX pogreške autorizacije', 'f2b_Jail_dropbear' => 'Pogreške autorizacije SSH sesije', 'f2b_Jail_dropbear_v2' => 'SSH pogreške autorizacije sesije', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Skeniranje ranjivosti (sumnjivi zahtjevi)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Nginx greške (zahtjevi na nepostojeće putanje)', 'f2b_Jail_mikopbx-www' => 'Pogreške autorizacije u administrativnom sučelju PBX-a', 'f2b_Jail_mikopbx-www_v2' => 'Pogreške autorizacije u PBX administrativnom sučelju', 'f2b_MaxReqSec10' => '10 zahtjeva/s', 'f2b_MaxReqSec100' => '100 zahtjeva/s', 'f2b_MaxReqSec30' => '30 zahtjeva/s', 'f2b_MaxReqSec300' => '300 zahtjeva/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Broj pokušaja prije blokiranja', 'f2b_PBXFirewallMaxReqSec' => 'Maksimalni broj dolaznih SIP paketa', 'f2b_Reason' => 'Uzrok', 'f2b_SettingsTabHeader' => 'Postavljanje zaštite', 'f2b_TableBannedEmpty' => 'Nema dostupnih podataka', 'f2b_TableBannedHeader' => 'Blokirane adrese', 'f2b_Unban' => 'Odblokiraj', 'f2b_ValidateBanTimeRange' => 'Razdoblje blokiranja je netočno', 'f2b_ValidateFindTimeRange' => 'Razdoblje analize za pokušaje autorizacije nije ispravno postavljeno', 'f2b_ValidateMaxRetryRange' => 'Parametar za broj pokušaja nije ispravno postavljen', 'f2b_WhiteList' => 'Popis adresa i podmreža koje se nikad ne blokiraju (odvojene razmakom)', // FW 'fw_ErrorLoadingData' => 'Error loading data', 'fw_ErrorLoadingRecord' => 'Error loading record', 'fw_AccessAllowedForSubnet' => 'Pristup će biti dopušten za podmrežu', 'fw_AccessBlockedForSubnet' => 'Pristup će biti blokiran za podmrežu', 'fw_AddNewRule' => 'Dodajte novu podmrežu', 'fw_AdditionalRules' => 'Dodatne mogućnosti', 'fw_AfterFailedAttempts' => 'nakon neuspjelih pokušaja autorizacije.', 'fw_AllNetworksRule' => 'Sve dostupne mreže', 'fw_CommandCopied' => 'Naredba je kopirana u međuspremnik', 'fw_ConfigureOnHost' => 'U Docker okruženju konfigurirajte pravila na glavnom računalu', 'fw_CopyCommand' => 'Kopiraj', 'fw_DenyNetwork' => 'Zabranjena podmreža', 'fw_Description' => 'Naziv', 'fw_DirectSIPRouting' => 'SIP paketi će biti usmjeravani izravno bez NAT obrade', 'fw_DockerConfigureRules' => 'Na primjer:', 'fw_DockerEnvironmentNotice' => 'Docker okruženje', 'fw_DockerFirewallInfo' => 'U Docker okruženju zaštita se primjenjuje na razini aplikacije', 'fw_DockerLimitedService' => 'Usluga je uvijek dostupna u Docker mreži; ograničenja se moraju definirati na razini glavnog računala, inače će pristup biti bez ograničenja.', 'fw_DockerLimitedServiceInfo' => 'U Docker okruženju preporuča se konfiguriranje pravila vatrozida na razini glavnog računala.', 'fw_DockerLimitedServiceTitle' => 'Ograničeno u Dockeru', 'fw_DockerLimitedServicesInfo' => 'Neki servisi imaju ograničenu zaštitu u Docker okruženju. Potpuno su podržani samo protokoli HTTP, SSH, AMI i SIP.', 'fw_Effect' => 'Učinak', 'fw_ExampleHostCommands' => 'Primjeri naredbi za glavno računalo:', 'fw_ExampleHostCommandsAllow' => 'Za omogućavanje usluge na glavnom računalu:', 'fw_ExampleHostCommandsBlock' => 'Za blokiranje usluge na glavnom računalu:', 'fw_Fail2banWillIgnore' => 'Fail2ban će zanemariti neuspjele pokušaje autorizacije iz podmreže', 'fw_Fail2banWillMonitor' => 'Fail2ban će pratiti i može blokirati IP adrese iz podmreže', 'fw_ForNetwork' => 'Za mrežu', 'fw_ICMPDescription' => 'ICMP protokol (ping)', 'fw_IptablesRulesApplied' => 'Sljedeća iptables pravila će biti primijenjena', 'fw_ItIsLocalNetwork' => 'Ovo je VPN ili lokalna mreža, telefoni iz ove mreže spajaju se izravno na stanicu bez NAT usmjeravanja', 'fw_LocalAddressDetection' => 'Adrese uređaja će biti određene kao lokalne', 'fw_LocalhostOnly' => 'Localhost connections only', 'fw_LocalNetworkTooltip' => 'Označite ovu opciju za lokalne mreže ili VPN gdje se uređaji spajaju izravno na MikoPBX bez NAT-a. To utječe na obradu SIP paketa i omogućuje ispravno određivanje adresa uređaja u lokalnoj mreži.', 'fw_LocalNetworksRule' => 'Podmreža u kojoj se nalazi MikoPBX', 'fw_NATHandling' => 'Mreža', 'fw_NeedConfigureRule' => 'Zahtijeva postavljanje', 'fw_NewerBlockIp' => 'Nikada nemojte blokirati adrese iz ove mreže, zanemarite pogreške telefonske autorizacije i pogreške pri unosu lozinke u web sučelju', 'fw_NewerBlockIpTooltip' => 'IP adrese iz ove podmreže nikada neće biti blokirane od strane Fail2ban servisa, čak i nakon više neuspjelih pokušaja prijave. Koristite ovu opciju za pouzdane mreže, kao što su uredska mreža ili VPN.', 'fw_NoContactRewriting' => 'Contact zaglavlja neće biti prepisana', 'fw_Permit' => 'Podmreža', 'fw_PermitNetwork' => 'podmreža', 'fw_PortDescAJAMHTTP' => 'AJAM preko HTTP-a', 'fw_PortDescAJAMHTTPS' => 'AJAM preko HTTPS-a', 'fw_PortDescAMI' => 'Asterisk Manager Interface', 'fw_PortDescHTTP' => 'HTTP web sučelje', 'fw_PortDescHTTPS' => 'HTTPS web sučelje', 'fw_PortDescIAXProtocol' => 'IAX protokol', 'fw_PortDescRTPMedia' => 'RTP medijski tok', 'fw_PortDescSIPSignaling' => 'SIP signalizacija', 'fw_PortDescSIPTLS' => 'SIP preko TLS-a', 'fw_PortDescSSH' => 'SSH pristup', 'fw_RequiredPorts' => 'Potrebni portovi:', 'fw_Rules' => 'Dostupne usluge', 'fw_SecurityWarning' => 'Upozorenje: Ovo smanjuje sigurnost za specificiranu mrežu. Koristite samo za pouzdane mreže.', 'fw_ServicePortsInfo' => 'Korišteni portovi', 'fw_StatusDisabled' => 'Vatrozid i zaštita od hakiranja su onemogućeni', 'fw_StatusEnabled' => 'Vatrozid i zaštita od hakiranja uključeni', 'fw_Subnet' => 'Maska podmreže', 'fw_TableColumnDescription' => 'Naziv', 'fw_TableColumnNetwork' => 'Podmreža/adresa', 'fw_ValidatePermitAddress' => 'Navedena podmrežna adresa je netočna. Isprobajte dizajn sličan 192.168.1.0/24', 'fw_ValidateRuleName' => 'Unesite naziv podmreže', 'fw_WillBeHandledAsExternal' => 'će se tretirati kao vanjska mreža s omogućenim NAT traversal-om.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - pristup Asterisk manageru putem HTTP/HTTPS<br>WebRTC - WebSocket veze za SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (ako je omogućeno u postavkama)', 'fw_amiDescription' => 'AMI - pristup Asterisk manageru putem telneta', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - protokol za upravljanje Asterisk sustavom<br>Koristi se za praćenje poziva, upravljanje kanalima, CDR<br>Povezivanje putem telneta s korisničkim imenom i lozinkom', 'fw_ctiDescription' => 'CTI - spajanje telefonske ploče', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - integracija telefonije s računalom<br>Koriste ga moduli operatorskih panela i analitike<br>Portovi ovise o instaliranim modulima', 'fw_iaxDescription' => 'IAX - davatelji IP telefonije', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - protokol za komunikaciju između Asterisk poslužitelja<br>Koristi se za povezivanje s operaterima i trunking<br>Signalizacija i glas prenose se kroz jedan UDP port', 'fw_icmpDescription' => 'ICMP - provjera veze naredbom ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - servisni protokol<br>Koristi se za dijagnostiku mreže naredbom ping<br>Omogućuje provjeru dostupnosti poslužitelja i mjerenje kašnjenja', 'fw_sipDescription' => 'SIP & RTP - telefoni i davatelji IP telefonije', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - signalizacija za uspostavu poziva<br>RTP (Real-time Transport Protocol) - prijenos glasovnog prometa<br>SIP radi preko UDP/TCP i zaštićenog TLS, RTP koristi UDP', 'fw_sshDescription' => 'SSH - root pristup sistemskoj konzoli', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - zaštićeni pristup Linux naredbenom retku<br>Koristi se za udaljeno administriranje sustava<br>Povezivanje s korisničkim imenom root i lozinkom ili SSH ključem', 'fw_webDescription' => 'WEB - pristup ovom web sučelju', 'fw_webDescriptionHint' => 'HTTP/HTTPS - protokoli za pristup MikoPBX web sučelju<br>Pristup putem preglednika s korisničkim imenom i lozinkom administratora<br>Preporučuje se korištenje HTTPS-a radi sigurnosti', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Invalid IPv4 address format', 'fw_ValidateIPv6Address' => 'Invalid IPv6 address format', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Specify IPv4 or IPv6 network', 'fw_ValidateOnlyOneProtocol' => 'Only one protocol can be specified', 'fw_IPv4Network' => 'IPv4 network', 'fw_IPv4Subnet' => 'IPv4 prefix', 'fw_IPv6Network' => 'IPv6 network', 'fw_IPv6Subnet' => 'IPv6 prefix', 'fw_IPv6OrIPv4Required' => 'Specify IPv4 or IPv6 network (not necessarily both protocols). Each rule uses only one IP address type.', 'fw_Or' => 'OR', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Invalid IP address format: %network%', 'fw_ValidationIPv4SubnetRange' => 'IPv4 subnet prefix must be between 0 and 32, got: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Invalid IPv4 address format: %network% (must have 4 octets)', 'fw_ValidationIPv4InvalidOctet' => 'Invalid IPv4 octet #%index%: %octet% (must be 0-255)', 'fw_ValidationIPv6PrefixRange' => 'IPv6 prefix length must be between 0 and 128, got: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'IPv6 zone IDs (e.g., %%eth0) are not allowed in firewall rules: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Invalid IPv6 address format: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Invalid CIDR notation format: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'All IPv4 network', 'fw_AllIPv6NetworkRule' => 'All IPv6 network', 'fw_LocalNetworkRuleDescription' => 'Local network', // NW 'nw_AllowNatPortForwarding' => 'Ova stanica se nalazi iza NAT rutera', 'nw_CurrentIPFromDHCP' => 'Current IP address obtained via DHCP', 'nw_DNSAddresses' => 'adrese DNS poslužitelja', 'nw_DeleteCurrentInterface' => 'Ukloni ovo sučelje', 'nw_Domain' => 'Domain name', 'nw_Gateway' => 'Gateway', 'nw_GatewayAddress' => 'Adresa pristupnika', 'nw_Hostname' => 'Ime lokalnog računala', 'nw_IPAddress' => 'IP adresa', 'nw_InterfaceName' => 'Ime', 'nw_InternetInterface' => 'Mrežno sučelje s pristupom Internetu', 'nw_InternetSettings' => 'Internet interface settings', 'nw_LookUpExternalIp' => 'Saznajte vanjski IP', 'nw_NATConfigurationInfo' => 'Information about NAT configuration', 'nw_NATInfo1' => 'Ako je vaša mreža konfigurirana da podržava 1:1 NAT (obično zadano u oblacima), ne trebate postavljati nikakve dodatne postavke na usmjerivaču.', 'nw_NATInfo2' => 'Ako se ne koristi 1:1 NAT, preusmjerite sljedeće portove s javne IP adrese na internu IP adresu PBX-a u postavkama vašeg usmjerivača.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP i %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Ako je navedeno vanjsko ime glavnog računala, ono će se koristiti umjesto vanjske IP adrese.', 'nw_NATInfo6OR' => 'ILI', 'nw_PortForwarding' => 'Port forwarding', 'nw_NetworkAddressTranslations' => 'Topologija mreže', 'nw_NetworkInterfaces' => 'Mrežna sučelja', 'nw_NetworkMask' => 'Maska podmreže (CIDR)', 'nw_Network' => 'Network', 'nw_AddNewRoute' => 'Add route', 'nw_StaticRoutes' => 'Static routes', 'nw_NoStaticRoutes' => 'No static routes configured', 'nw_NoStaticRoutesDescription' => 'Static routes are used to direct traffic through specific gateways. They are required when there are multiple network interfaces or for accessing remote subnets.', 'nw_Subnet' => 'Mask', 'nw_PrimaryDNS' => 'Primary DNS', 'nw_PublicAddress' => 'Vanjska IP adresa vašeg usmjerivača', 'nw_PublicHostName' => 'Vanjski naziv hosta vašeg usmjerivača', 'nw_PublicSIPPort' => 'Broj SIP priključka proslijeđen internoj %SIP_PORT% PBX', 'nw_PublicTLSPort' => 'Broj SIP TLS priključka proslijeđen internoj %TLS_PORT% PBX', 'nw_SecondaryDNS' => 'Secondary DNS', 'nw_SelectInterface' => 'Odaberite mrežno sučelje', 'nw_SelectInternetInterface' => 'Select interface with Internet access', 'nw_SelectNetworkMask' => 'Select network mask', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Ažurirajte vanjsku IP adresu svaki put kada ponovno pokrenete sustav', 'nw_UseDHCP' => 'Koristite DHCP za dobivanje mrežnih postavki', 'nw_ErrorGettingExternalIp' => 'Failed to retrieve external IP address. Please check your internet connection.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP nije podržan za VLAN podmreže', 'nw_ValidateExtIppaddrNotRight' => 'Pogreška pri unosu vanjske IP adrese rutera', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Morate ispuniti vanjski IP usmjerivača ili njegov DNS naziv', 'nw_ValidateHostnameInvalid' => 'Invalid hostname. Use only letters, numbers, hyphens and dots. For example: example.com or mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'IP adresa mrežnog sučelja nije popunjena', 'nw_ValidateIppaddrNotRight' => 'IP adresa mrežnog sučelja je netočno navedena', 'nw_ValidateNameIsNotBeEmpty' => 'Naziv sučelja je prazan', 'nw_ValidateGatewayNotRight' => 'Gateway IP address is specified incorrectly', 'nw_ValidatePrimaryDNSNotRight' => 'Primary DNS server IP address is specified incorrectly', 'nw_ValidateSecondaryDNSNotRight' => 'Secondary DNS server IP address is specified incorrectly', 'nw_ValidateVlanCross' => 'Pogreške u VLAN postavkama za sučelja, provjerite presjek parametara', 'nw_ValidateVlanRange' => 'Vrijednost VLAN-a je neispravno popunjena. Odaberite između {ruleValue}', 'nw_VlanID' => 'VLAN ID', 'nw_Interface' => 'Interface', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Description', 'nw_RouteDescriptionPlaceholder' => 'Describe the purpose of the route', 'rest_schema_net_route_description' => 'Route description for internal documentation', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Protection trigger threshold', 'f2b_MaxRetryTooltip_desc' => 'Number of failed authentication attempts within the specified time period (findtime), after which the IP address will be automatically blocked.', 'f2b_MaxRetryTooltip_how_it_works' => 'How it works:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analyzes Asterisk, SSH and web interface logs. When the threshold is reached within the observation window, the IP is blocked at the firewall or Asterisk ACL level.', 'f2b_MaxRetryTooltip_examples_header' => 'Recommended values:', 'f2b_MaxRetryTooltip_example_3' => '2–5 — for public servers with high attack risk', 'f2b_MaxRetryTooltip_example_5' => '5–10 — standard MikoPBX protection (balance of security and convenience)', 'f2b_MaxRetryTooltip_example_10' => '10–20 — for office networks with frequent user errors', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Important', 'f2b_MaxRetryTooltip_warning' => 'Too low a value may block legitimate users on accidental password entry errors. Consider the specifics of your network.', 'f2b_MaxRetryTooltip_note' => 'Works in conjunction with the findtime parameter. For example: 10 attempts within 30 minutes.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Trusted addresses', 'f2b_WhitelistTooltip_desc' => 'IP addresses or subnets that will never be blocked. The system automatically adds addresses from network filters with the "Never block" option here.', 'f2b_WhitelistTooltip_format_header' => 'Format:', 'f2b_WhitelistTooltip_format_desc' => 'Space-separated addresses. CIDR notation is supported for subnets.', 'f2b_WhitelistTooltip_examples_header' => 'Examples:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 — single IP', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 — office subnet (256 addresses)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 — corporate network', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 — private network', 'f2b_WhitelistTooltip_recommendations_header' => 'What to add:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Static IPs of offices and branches', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Addresses of trusted SIP providers', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN networks of employees', 'f2b_WhitelistTooltip_config_examples' => '# Office network|192.168.1.0/24||# VPN server|10.8.0.1||# Partner IP|203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Security', 'f2b_WhitelistTooltip_warning' => 'Only add IP addresses of trusted offices, static addresses of employees or internal networks. Do not add dynamic or public addresses.', 'f2b_WhitelistTooltip_note' => 'Localhost (127.0.0.1) is added automatically and is always protected.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Block duration', 'f2b_BanTimeTooltip_desc' => 'How long an IP address is blocked after exceeding the failed attempts limit. After this time, the IP is automatically unblocked.', 'f2b_BanTimeTooltip_duration_header' => 'Slider values:', 'f2b_BanTimeTooltip_1hour' => '3 hours — initial block for first violations', 'f2b_BanTimeTooltip_24hours' => '12 hours — MikoPBX standard, optimal protection', 'f2b_BanTimeTooltip_7days' => '24 hours — enhanced protection for public services', 'f2b_BanTimeTooltip_note' => '3–7 days — maximum protection against repeated attacks', 'f2b_BanTimeTooltip_warning_header' => '💡 Recommendation', 'f2b_BanTimeTooltip_warning' => 'Block time should be sufficient to prevent repeated attacks, but not too long for legitimate users with errors.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Attempt observation period', 'f2b_FindTimeTooltip_desc' => 'Time interval for counting failed attempts. If the number of attempts exceeds maxretry during this period, the IP will be blocked.', 'f2b_FindTimeTooltip_window_header' => 'Slider values:', 'f2b_FindTimeTooltip_10min' => '10 min — protection against fast brute-force attacks', 'f2b_FindTimeTooltip_30min' => '30 min — MikoPBX standard, protection balance', 'f2b_FindTimeTooltip_1hour' => '1 hour — for detecting slow scanning', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Too short a window will not protect against distributed attacks, too long may block users for errors at different times of day.', 'f2b_FindTimeTooltip_warning_header' => 'How it works', 'f2b_FindTimeTooltip_warning' => 'For example: with maxretry=10 and a 30-minute period, if there are 10 failed attempts from one IP within 30 minutes, the IP will be blocked.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'SIP request rate limiting', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Maximum number of new SIP connections per second from a single IP address. Protects against DDoS attacks and SIP server flood attacks.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'How it works:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'The system uses the iptables "recent" module to track new SIP connections. When the limit is exceeded, packets from the IP address are temporarily dropped at the firewall level.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Available values:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 req/s — for small offices (up to 50 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 req/s — standard protection (50–200 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 req/s — large organizations (200–500 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 req/s — call centers and providers', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => '∞ — unlimited, disable protection (not recommended)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Use cases:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Increase limit during mass device registration', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Use low values (10-30) for public IPs', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• Can increase to 100-300 in trusted networks', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Important', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Too low a value may block legitimate traffic during mass device re-registration after reboot. Consider the number of SIP devices in the network.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'Protection only works for SIP TCP and UDP ports (5060) and TLS (5061). Does not affect established connections.', // IPv4 Configuration 'nw_IPv4Mode' => 'IPv4 Mode', 'nw_IPv4ModeManual' => 'Manual', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'IPv4 Gateway', 'nw_IPv4PrimaryDNS' => 'IPv4 DNS (primary)', 'nw_IPv4SecondaryDNS' => 'IPv4 DNS (secondary)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'IPv6 Configuration', 'nw_IPv6Mode' => 'IPv6 Mode', 'nw_IPv6ModeOff' => 'Off', 'nw_IPv6ModeAuto' => 'Auto (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manual', 'nw_IPv6Address' => 'IPv6 Address', 'nw_IPv6Subnet' => 'IPv6 Prefix Length', 'nw_IPv6Gateway' => 'IPv6 gateway', 'nw_SelectIPv6Mode' => 'Select IPv6 Mode', 'nw_SelectIPv6Subnet' => 'Select IPv6 Prefix', 'nw_ValidateIPv6ModeInvalid' => 'Invalid IPv6 mode selected', 'nw_ValidateIPv6AddressInvalid' => 'Invalid IPv6 address format', 'nw_ValidateIPv6SubnetInvalid' => 'IPv6 prefix length must be between 1 and 128', 'nw_ValidateIPv6GatewayInvalid' => 'Invalid IPv6 gateway format', 'nw_ValidateIPv6AddressRequired' => 'IPv6 address is required for Manual mode', 'nw_ValidateIPv6SubnetRequired' => 'IPv6 prefix length is required for Manual mode', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'IPv6 DNS (primary)', 'nw_IPv6SecondaryDNS' => 'IPv6 DNS (secondary)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'IPv6 settings are applied inside the container. IPv4 configuration is managed by Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'DHCP Configuration Obtained', 'nw_DHCPInfoIP' => 'IP Address', 'nw_DHCPInfoSubnet' => 'Subnet', 'nw_DHCPInfoGateway' => 'Gateway', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Domain', 'nw_DHCPInfoHostname' => 'Hostname', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'IPv6 Autoconfiguration (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'IPv6 Address', 'nw_IPv6AutoInfoPrefix' => 'Prefix Length', 'nw_IPv6AutoInfoGateway' => 'Gateway', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Dual-Stack Configuration', 'nw_DualStackHostnameRequired' => 'External hostname (required)', 'nw_DualStackHostnameHelp' => 'In Dual-Stack mode, only hostname with A (IPv4) and AAAA (IPv6) DNS records is used', 'nw_DualStackMode' => 'Dual-Stack Mode', 'nw_DualStackModeDescription' => 'Your PBX uses both IPv4 and IPv6 simultaneously for external connections.', 'nw_DualStackDnsConfiguration' => 'DNS Configuration', 'nw_DualStackDnsConfigurationDescription' => 'Ensure that your external hostname has both A and AAAA records', 'nw_DualStackDnsARecord' => 'record', 'nw_DualStackDnsARecordDescription' => 'points to your external IPv4 address', 'nw_DualStackDnsAAAARecord' => 'record', 'nw_DualStackDnsAAAARecordDescription' => 'points to your external IPv6 address', 'nw_DualStackIpv4Nat' => 'IPv4 NAT', 'nw_DualStackIpv4NatDescription' => 'Forward the following ports from public IPv4 to internal PBX IP', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'NAT is not required. Ensure firewall allows incoming connections on the same ports.', 'nw_ValidateExternalHostnameEmpty' => 'External hostname is required in Dual-Stack mode', // Additional Network Form Labels 'nw_InternetIPv4' => 'Internet IPv4 Settings', 'nw_InternetIPv6' => 'Internet IPv6 Settings', 'nw_IPv4Configuration' => 'IPv4 Configuration', 'nw_PlaceholderDhcpDns' => 'Provided via DHCP:', 'nw_PlaceholderDhcpHostname' => 'Provided via DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Select IPv4 mode', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Current IPv4 Configuration (Docker)', 'nw_DockerIPv4InfoNote' => 'Network settings are managed by Docker runtime. Only DNS servers can be configured.', ];