/
mikopbx
/
ModuleCzechLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleCzechLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/cs/NetworkSecurity.php
393 строки
28 KB
Nikolay Beketov
Initial commit: ModuleCzechLanguagePack language pack for MikoPBX
06 апр 2026, 10:10
06 апр 2026, 10:10
577b944
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Úroveň ochrany', 'f2b_SecurityPresetLabel' => 'Úroveň ochrany před útoky', 'f2b_SecurityPresetWeak' => 'Slabá', 'f2b_SecurityPresetNormal' => 'Normální', 'f2b_SecurityPresetEnhanced' => 'Rozšířená', 'f2b_SecurityPresetParanoid' => 'Paranoická', 'f2b_DurationMinutes' => ' min', 'f2b_DurationHours' => ' h', 'f2b_DurationDays' => ' d', 'f2b_SecurityPresetTooltip_header' => 'Úroveň ochrany před vniknutím', 'f2b_SecurityPresetTooltip_desc' => 'Vyberte úroveň ochrany, která automaticky nakonfiguruje počet povolených pokusů, dobu sledování a délku blokování.', 'f2b_SecurityPresetTooltip_levels_header' => 'Úrovně ochrany:', 'f2b_SecurityPresetTooltip_note' => 'Před zvýšením úrovně ochrany se ujistěte, že IP adresy administrátorů jsou přidány na whitelist.', 'f2b_SecurityPresetTooltip_level_weak' => 'Slabá — 20 pokusů za 10 min, ban na 10 min. Pro první nastavení a důvěryhodné sítě.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normální — 10 pokusů za 1 hodinu, ban na 1 den. Doporučeno pro většinu.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Rozšířená — 5 pokusů za 6 hodin, ban na 7 dní. Pro servery na internetu.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoická — 3 pokusy za 24 hodin, ban na 30 dní. Pro servery pod aktivním útokem.', 'f2b_BanTime' => 'Doba blokování', 'f2b_BanTime3Hours' => '3 hodiny', 'f2b_BanTime12Hours' => '12 hodin', 'f2b_BanTime24Hours' => '24 hodin', 'f2b_BanTime3Days' => '3 dny', 'f2b_BanTime7Days' => '7 dní', 'f2b_BanedTime' => 'Datum', 'f2b_BanDate' => 'Datum zákazu', 'f2b_Expires' => 'Platí do', 'f2b_BannedIpTabHeader' => 'Blokované adresy', 'f2b_Fail2BanSwitch' => 'Používat systém aktivního blokování Fail2Ban', 'f2b_FindTime' => 'Období sledování', 'f2b_FindTime10Min' => '10 minut', 'f2b_FindTime1Hour' => '1 hodina', 'f2b_FindTime30Min' => '30 minut', 'f2b_FindTime3Hours' => '3 hodiny', 'f2b_IpAddres' => 'IP adresa', 'f2b_Jail_asterisk_ami_v2' => 'Chyby autorizace AMI nebo AJAM', 'f2b_Jail_asterisk_error_v2' => 'Chyby autorizace SIP (error)', 'f2b_Jail_asterisk_public_v2' => 'Chyby autorizace SIP (public)', 'f2b_Jail_asterisk_security_log_v2' => 'Chyby autorizace SIP (security_log)', 'f2b_Jail_asterisk_v2' => 'Chyby autorizace SIP', 'f2b_Jail_asterisk_iax_v2' => 'Chyby autorizace IAX', 'f2b_Jail_dropbear' => 'Chyby autorizace SSH relací', 'f2b_Jail_dropbear_v2' => 'Chyby autorizace SSH relace', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Skenování zranitelností (podezřelé požadavky)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Chyby nginx (přístupy k neexistujícím cestám)', 'f2b_Jail_mikopbx-www' => 'Chyby autorizace v administrativním rozhraní PBX', 'f2b_Jail_mikopbx-www_v2' => 'Chyby autorizace v administračním rozhraní PBX', 'f2b_MaxReqSec10' => '10 req/s', 'f2b_MaxReqSec100' => '100 req/s', 'f2b_MaxReqSec30' => '30 req/s', 'f2b_MaxReqSec300' => '300 req/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Počet pokusů před blokováním', 'f2b_PBXFirewallMaxReqSec' => 'Maximální počet příchozích SIP paketů', 'f2b_Reason' => 'Důvod', 'f2b_SettingsTabHeader' => 'Nastavení zabezpečení', 'f2b_TableBannedEmpty' => 'Žádná data', 'f2b_TableBannedHeader' => 'Blokované adresy', 'f2b_Unban' => 'Odblokovat', 'f2b_ValidateBanTimeRange' => 'Nesprávně zadaná doba blokování', 'f2b_ValidateFindTimeRange' => 'Nesprávně zadaná doba analýzy pokusů o autorizaci', 'f2b_ValidateMaxRetryRange' => 'Nesprávně zadaný parametr počtu pokusů', 'f2b_WhiteList' => 'Seznam adres a podsítí, které nejsou nikdy blokovány (oddělené mezerou)', // FW 'fw_ErrorLoadingData' => 'Chyba při načítání dat', 'fw_ErrorLoadingRecord' => 'Chyba při načítání záznamu', 'fw_AccessAllowedForSubnet' => 'Přístup bude povolen pro podsíť', 'fw_AccessBlockedForSubnet' => 'Přístup bude blokován pro podsíť', 'fw_AddNewRule' => 'Přidat novou podsíť', 'fw_AdditionalRules' => 'Další parametry', 'fw_AfterFailedAttempts' => 'po neúspěšných pokusech o autorizaci.', 'fw_AllNetworksRule' => 'Všechny dostupné sítě', 'fw_CommandCopied' => 'Příkaz zkopírován do schránky', 'fw_ConfigureOnHost' => 'V Docker prostředí nakonfigurujte pravidla na hostiteli', 'fw_CopyCommand' => 'Kopírovat', 'fw_DenyNetwork' => 'Zakázaná podsíť', 'fw_Description' => 'Název', 'fw_DirectSIPRouting' => 'SIP pakety budou směrovány přímo bez zpracování NAT', 'fw_DockerConfigureRules' => 'Například:', 'fw_DockerEnvironmentNotice' => 'Docker prostředí', 'fw_DockerFirewallInfo' => 'V Docker prostředí se ochrana aplikuje na úrovni aplikace', 'fw_DockerLimitedService' => 'Služba je vždy dostupná v Docker síti; omezení musí být nastavena na úrovni hostitele, jinak bude přístup bez omezení.', 'fw_DockerLimitedServiceInfo' => 'V Docker prostředí se doporučuje konfigurovat firewall pravidla na úrovni hostitele.', 'fw_DockerLimitedServiceTitle' => 'Omezeno v Dockeru', 'fw_DockerLimitedServicesInfo' => 'Některé služby mají omezenou ochranu v Docker prostředí. Plně podporovány jsou pouze protokoly HTTP, SSH, AMI a SIP.', 'fw_Effect' => 'Efekt', 'fw_ExampleHostCommands' => 'Příklady příkazů pro hostitele:', 'fw_ExampleHostCommandsAllow' => 'Pro povolení služby na hostiteli:', 'fw_ExampleHostCommandsBlock' => 'Pro blokování služby na hostiteli:', 'fw_Fail2banWillIgnore' => 'Fail2ban bude ignorovat neúspěšné pokusy o autorizaci z podsítě', 'fw_Fail2banWillMonitor' => 'Fail2ban bude sledovat a může blokovat IP adresy z podsítě', 'fw_ForNetwork' => 'Pro síť', 'fw_ICMPDescription' => 'ICMP protokol (ping)', 'fw_IptablesRulesApplied' => 'Budou aplikována následující pravidla iptables', 'fw_ItIsLocalNetwork' => 'Toto je VPN nebo lokální síť, telefony z této sítě se připojují ke stanici přímo bez NAT směrování', 'fw_LocalAddressDetection' => 'Adresy zařízení budou detekovány jako místní', 'fw_LocalhostOnly' => 'Pouze místní připojení', 'fw_LocalNetworkTooltip' => 'Zadejte tuto možnost pro místní sítě nebo VPN, kde se zařízení připojují k MikoPBX přímo bez NAT. To ovlivňuje zpracování SIP paketů a umožňuje správnou detekci adres zařízení v místní síti.', 'fw_LocalNetworksRule' => 'Podsíť, kde se nachází MikoPBX', 'fw_NATHandling' => 'Síť', 'fw_NeedConfigureRule' => 'Vyžaduje konfiguraci', 'fw_NewerBlockIp' => 'Nikdy neblokovat adresy z této sítě, ignorovat chyby autorizace telefonů a chyby zadávání hesla ve webovém rozhraní', 'fw_NewerBlockIpTooltip' => 'IP adresy z této podsítě nikdy nebudou blokovány službou Fail2ban, ani po více neúspěšných pokusech o přihlášení. Používejte tuto možnost pro důvěryhodné sítě, jako je kancelářská síť nebo VPN.', 'fw_NoContactRewriting' => 'Contact hlavičky nebudou přepsány', 'fw_Permit' => 'Podsíť', 'fw_PermitNetwork' => 'podsíť', 'fw_PortDescAJAMHTTP' => 'AJAM přes HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM přes HTTPS', 'fw_PortDescAMI' => 'Asterisk Manager Interface', 'fw_PortDescHTTP' => 'HTTP webové rozhraní', 'fw_PortDescHTTPS' => 'HTTPS webové rozhraní', 'fw_PortDescIAXProtocol' => 'IAX protokol', 'fw_PortDescRTPMedia' => 'RTP mediální stream', 'fw_PortDescSIPSignaling' => 'SIP signalizace', 'fw_PortDescSIPTLS' => 'SIP přes TLS', 'fw_PortDescSSH' => 'SSH přístup', 'fw_RequiredPorts' => 'Požadované porty:', 'fw_Rules' => 'Dostupné služby', 'fw_SecurityWarning' => 'Varování: Toto snižuje zabezpečení pro zadanou síť. Používejte pouze pro důvěryhodné sítě.', 'fw_ServicePortsInfo' => 'Používané porty', 'fw_StatusDisabled' => 'Síťový firewall a ochrana proti vniknutí zakázána', 'fw_StatusEnabled' => 'Síťový firewall a ochrana proti vniknutí povolena', 'fw_Subnet' => 'Maska podsítě', 'fw_TableColumnDescription' => 'Název', 'fw_TableColumnNetwork' => 'Podsíť/Adresa', 'fw_ValidatePermitAddress' => 'Adresa podsítě zadána nesprávně. Zkuste formát jako 192.168.1.0/24', 'fw_ValidateRuleName' => 'Zadejte název pro podsíť', 'fw_WillBeHandledAsExternal' => 'bude zpracována jako externí síť s povoleným NAT traversal.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - přístup k Asterisk manageru přes HTTP/HTTPS<br>WebRTC - WebSocket připojení pro SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (pokud je povoleno v nastavení)', 'fw_amiDescription' => 'AMI - přístup k Asterisk manageru přes telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - protokol pro správu Asterisk<br>Používá se pro monitorování hovorů, správu kanálů, CDR<br>Připojení přes telnet s použitím přihlašovacího jména a hesla', 'fw_ctiDescription' => 'CTI - připojení telefonního panelu', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - integrace telefonie s počítačem<br>Používají moduly operátorských panelů a analytiky<br>Porty závisí na nainstalovaných modulech', 'fw_iaxDescription' => 'IAX - poskytovatelé IP telefonie', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - protokol pro komunikaci mezi Asterisk servery<br>Používá se pro připojení k poskytovatelům a trunkingu<br>Signalizace a hlas jsou přenášeny přes jeden UDP port', 'fw_icmpDescription' => 'ICMP - kontrola spojení ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - servisní protokol<br>Používá se pro diagnostiku sítě pomocí příkazu ping<br>Umožňuje kontrolovat dostupnost serveru a měřit zpoždění', 'fw_sipDescription' => 'SIP & RTP - telefony a poskytovatelé IP telefonie', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - signalizace pro navázání hovorů<br>RTP (Real-time Transport Protocol) - přenos hlasového provozu<br>SIP pracuje přes UDP/TCP a zabezpečený TLS, RTP používá UDP', 'fw_sshDescription' => 'SSH - root přístup k systémové konzole', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - zabezpečený přístup k příkazové řádce Linux<br>Používá se pro vzdálenou správu systému<br>Připojení s root přihlášením a heslem nebo SSH klíčem', 'fw_webDescription' => 'WEB - přístup k tomuto webovému rozhraní', 'fw_webDescriptionHint' => 'HTTP/HTTPS - protokoly pro přístup k webovému rozhraní MikoPBX<br>Přístup přes prohlížeč s přihlašovacím jménem a heslem správce<br>Doporučuje se používat HTTPS pro zabezpečení', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Neplatný formát adresy IPv4', 'fw_ValidateIPv6Address' => 'Neplatný formát adresy IPv6', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Zadejte síť IPv4 nebo IPv6', 'fw_ValidateOnlyOneProtocol' => 'Lze zadat pouze jeden protokol.', 'fw_IPv4Network' => 'Síť IPv4', 'fw_IPv4Subnet' => 'Předpona IPv4', 'fw_IPv6Network' => 'Síť IPv6', 'fw_IPv6Subnet' => 'Předpona IPv6', 'fw_IPv6OrIPv4Required' => 'Zadejte síť IPv4 nebo IPv6 (ne nutně obě). Každé pravidlo používá pouze jeden typ IP adresy.', 'fw_Or' => 'NEBO', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Neplatný formát IP adresy: %network%', 'fw_ValidationIPv4SubnetRange' => 'Prefix sítě IPv4 musí být mezi 0 a 32, přijato: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Neplatný formát adresy IPv4: %network% (musí mít 4 oktety)', 'fw_ValidationIPv4InvalidOctet' => 'Neplatný oktet IPv4 #%index%: %octet% (musí být mezi 0 a 255)', 'fw_ValidationIPv6PrefixRange' => 'Délka prefixu IPv6 musí být mezi 0 a 128, přijato: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'ID zón IPv6 (např. %%eth0) nejsou v pravidlech firewallu povolena: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Neplatný formát adresy IPv6: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Neplatný formát zápisu CIDR: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'Celá síť IPv4', 'fw_AllIPv6NetworkRule' => 'Celá síť IPv6', 'fw_LocalNetworkRuleDescription' => 'Lokální síť', // NW 'nw_AllowNatPortForwarding' => 'Tato ústředna se nachází za NAT routerem', 'nw_CurrentIPFromDHCP' => 'Aktuální IP adresa získaná přes DHCP', 'nw_DNSAddresses' => 'Adresy DNS serverů', 'nw_DeleteCurrentInterface' => 'Smazat toto rozhraní', 'nw_Domain' => 'Název domény', 'nw_Gateway' => 'Brána', 'nw_GatewayAddress' => 'Adresa brány (Gateway)', 'nw_Hostname' => 'Místní hostname', 'nw_IPAddress' => 'IP adresa', 'nw_InterfaceName' => 'Název síťového připojení', 'nw_InternetInterface' => 'Síťové rozhraní s přístupem na Internet', 'nw_InternetSettings' => 'Nastavení internetového rozhraní', 'nw_LookUpExternalIp' => 'Zjistit externí IP', 'nw_NATConfigurationInfo' => 'Informace o konfiguraci NAT', 'nw_NATInfo1' => 'Pokud je vaše síť nakonfigurována na podporu NAT 1:1 (obvykle výchozí v cloudech), nepotřebujete provést dodatečná nastavení na vašem routeru.', 'nw_NATInfo2' => 'Pokud NAT 1:1 není používán, přesměrujte uvedené porty z veřejné IP na interní IP adresu PBX v nastavení vašeho routeru.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP a %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Pokud je zadán externí hostname, bude použit s prioritou místo externí IP adresy.', 'nw_NATInfo6OR' => 'NEBO', 'nw_PortForwarding' => 'Přesměrování portů', 'nw_NetworkAddressTranslations' => 'Topologie sítě', 'nw_NetworkInterfaces' => 'Síťová rozhraní', 'nw_NetworkMask' => 'Maska podsítě (CIDR)', 'nw_Network' => 'Síť', 'nw_AddNewRoute' => 'Přidat trasu', 'nw_StaticRoutes' => 'Statické trasy', 'nw_NoStaticRoutes' => 'Statické trasy nejsou nakonfigurovány.', 'nw_NoStaticRoutesDescription' => 'Statické trasy se používají k přesměrování provozu přes specifické brány. Jsou nezbytné, když je přítomno více síťových rozhraní nebo pro přístup ke vzdáleným podsítím.', 'nw_Subnet' => 'Maska', 'nw_PrimaryDNS' => 'Primární DNS', 'nw_PublicAddress' => 'Externí IP adresa vašeho routeru', 'nw_PublicHostName' => 'Externí hostname vašeho routeru', 'nw_PublicSIPPort' => 'Číslo SIP portu přesměrovaného na interní %SIP_PORT% PBX', 'nw_PublicTLSPort' => 'Číslo SIP TLS portu přesměrovaného na interní %TLS_PORT% PBX', 'nw_SecondaryDNS' => 'Další DNS', 'nw_SelectInterface' => 'Vybrat síťové rozhraní', 'nw_SelectInternetInterface' => 'Vyberte rozhraní s přístupem k internetu', 'nw_SelectNetworkMask' => 'Vyberte masku sítě', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Aktualizovat externí IP adresu při každém restartování', 'nw_UseDHCP' => 'Používat DHCP pro získání síťových nastavení', 'nw_ErrorGettingExternalIp' => 'Nepodařilo se získat externí IP adresu. Zkontrolujte připojení k internetu.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP není u VLAN podsítí podporován', 'nw_ValidateExtIppaddrNotRight' => 'Chyba vyplnění externí IP adresy routeru', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Je nutné vyplnit buď externí IP routeru, nebo jeho DNS jméno', 'nw_ValidateHostnameInvalid' => 'Neplatný název hostitele. Použijte pouze písmena, číslice, pomlčky a tečky. Například: example.com nebo mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'Není vyplněna IP adresa síťového rozhraní', 'nw_ValidateIppaddrNotRight' => 'IP adresa síťového rozhraní je zadána nesprávně', 'nw_ValidateNameIsNotBeEmpty' => 'Není vyplněn název rozhraní', 'nw_ValidateGatewayNotRight' => 'IP adresa brány je nesprávná.', 'nw_ValidatePrimaryDNSNotRight' => 'IP adresa primárního DNS serveru je nesprávná.', 'nw_ValidateSecondaryDNSNotRight' => 'IP adresa sekundárního DNS serveru je nesprávná.', 'nw_ValidateVlanCross' => 'Chyby v nastavení VLAN u rozhraní, zkontrolujte překrývání parametrů', 'nw_ValidateVlanRange' => 'Hodnota VLAN vyplněna nesprávně. Vyberte mezi {ruleValue}', 'nw_VlanID' => 'VLAN ID', 'nw_Interface' => 'Rozhraní', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Popis', 'nw_RouteDescriptionPlaceholder' => 'Popište účel trasy', 'rest_schema_net_route_description' => 'Popis trasy pro interní dokumentaci', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Práh ochrany', 'f2b_MaxRetryTooltip_desc' => 'Počet neúspěšných pokusů o ověření v zadaném časovém období (findtime), po kterém bude IP adresa automaticky zablokována.', 'f2b_MaxRetryTooltip_how_it_works' => 'Princip práce:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analyzuje protokoly Asterisku, SSH a webového rozhraní. Pokud je během monitorovacího okna dosaženo prahové hodnoty, je IP adresa blokována na úrovni firewallu nebo v ACL Asterisku.', 'f2b_MaxRetryTooltip_examples_header' => 'Doporučené hodnoty:', 'f2b_MaxRetryTooltip_example_3' => '3–5 – pro kritické služby a vysoké riziko útoků', 'f2b_MaxRetryTooltip_example_5' => '10 - Standardní ochrana MikoPBX (vyvážený poměr zabezpečení a pohodlí)', 'f2b_MaxRetryTooltip_example_10' => '15-20 - pro kancelářské sítě s častými chybami uživatelů', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Důležité', 'f2b_MaxRetryTooltip_warning' => 'Příliš nízká hodnota může zablokovat legitimní uživatele kvůli náhodným chybám hesla. Zohledněte specifika vaší sítě.', 'f2b_MaxRetryTooltip_note' => 'Funguje ve spojení s parametrem findtime. Například: 10 pokusů za 30 minut.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Důvěryhodné adresy', 'f2b_WhitelistTooltip_desc' => 'IP adresy nebo podsítě, které nebudou nikdy blokovány. Systém automaticky přidává adresy ze síťových filtrů s možností „Nikdy neblokovat“.', 'f2b_WhitelistTooltip_format_header' => 'Formát zápisu:', 'f2b_WhitelistTooltip_format_desc' => 'Adresy jsou odděleny mezerami. Je podporována notace CIDR pro podsítě.', 'f2b_WhitelistTooltip_examples_header' => 'Příklady:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 - jedna IP adresa', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 - podsíť kanceláře (256 adres)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 - firemní síť', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 - privátní síť', 'f2b_WhitelistTooltip_recommendations_header' => 'Co dodat:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Statické IP adresy pro kanceláře a pobočky', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Adresy důvěryhodných poskytovatelů SIP', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN pro zaměstnance', 'f2b_WhitelistTooltip_config_examples' => '# Kancelářská síť||203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Bezpečnost', 'f2b_WhitelistTooltip_warning' => 'Přidávejte pouze IP adresy důvěryhodných poboček, statické adresy zaměstnanců nebo interních sítí. Nepřidávejte dynamické ani veřejné adresy.', 'f2b_WhitelistTooltip_note' => 'Localhost (127.0.0.1) se přidává automaticky a je vždy zabezpečený.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Doba blokování', 'f2b_BanTimeTooltip_desc' => 'Doba v sekundách, po kterou je IP adresa blokována po překročení limitu neúspěšných pokusů. Po uplynutí této doby se IP adresa automaticky odblokuje.', 'f2b_BanTimeTooltip_duration_header' => 'Doporučené hodnoty:', 'f2b_BanTimeTooltip_1hour' => '600 (10 min) - počáteční blok za první porušení pravidel', 'f2b_BanTimeTooltip_24hours' => '3600 (1 hodina) - pro kancelářské sítě s možnými chybami', 'f2b_BanTimeTooltip_7days' => '43200 (12 hodin) - Standard MikoPBX, optimální ochrana', 'f2b_BanTimeTooltip_note' => '86400 (24 hodin) - zvýšená bezpečnost pro veřejné služby', 'f2b_BanTimeTooltip_warning_header' => '💡 Doporučení', 'f2b_BanTimeTooltip_warning' => 'Doba blokování by měla být dostatečně dlouhá, aby se zabránilo opakovaným útokům, ale ne příliš dlouhá pro legitimní uživatele s chybami.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Pozorovací okno', 'f2b_FindTimeTooltip_desc' => 'Časový interval v sekundách pro počítání neúspěšných pokusů. Pokud počet pokusů během této doby překročí maximální počet opakování, IP adresa bude zablokována.', 'f2b_FindTimeTooltip_window_header' => 'Doporučené hodnoty:', 'f2b_FindTimeTooltip_10min' => '600 (10 min) - ochrana proti rychlým útokům hrubou silou', 'f2b_FindTimeTooltip_30min' => '1800 (30 min) - Standardní MikoPBX, bezpečnostní zůstatek', 'f2b_FindTimeTooltip_1hour' => '3600 (1 hodina) – pro detekci pomalých skenů', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Příliš krátké okno neochrání před distribuovanými útoky typu denial-of-service, zatímco příliš dlouhé okno může blokovat uživatele kvůli chybám v různých denních dobách.', 'f2b_FindTimeTooltip_warning_header' => 'Jak to funguje', 'f2b_FindTimeTooltip_warning' => 'Například: s maxretry=10 a findtime=1800, pokud dojde k 10 neúspěšným pokusům z jedné IP adresy během 30 minut, bude IP adresa zablokována.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'Omezení počtu požadavků SIP', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Maximální počet nových SIP připojení za sekundu z jedné IP adresy. Chrání před DDoS útoky a flood útoky na SIP server.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'Jak to funguje:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'Systém používá modul „recent“ z iptables k monitorování nových SIP připojení. Pokud je limit překročen, pakety z IP adresy jsou na úrovni firewallu dočasně zahazovány.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Dostupné hodnoty:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 požadavků/s – pro malé kanceláře (až 50 zařízení)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 požadavků/s - standardní ochrana (50–200 zařízení)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 požadavků/s – velké organizace (200–500 zařízení)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 požadavků/s - call centra a poskytovatelé', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => 'Neomezené - vypnout ochranu (nedoporučuje se)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Případy použití:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Při hromadné registraci zařízení zvyšte limit', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Pro veřejné IP adresy používejte nízké hodnoty (10–30)', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• V důvěryhodných sítích lze zvýšit na 100–300', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Důležité', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Příliš nízká hodnota může blokovat legitimní provoz během hromadné opětovné registrace zařízení po restartu. Zvažte počet zařízení SIP v síti.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'Ochrana funguje pouze pro porty TCP a UDP SIP (5060) a TLS (5061). Neovlivňuje navázaná připojení.', // IPv4 Configuration 'nw_IPv4Mode' => 'Režim IPv4', 'nw_IPv4ModeManual' => 'Manuál', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'IPv4 brána', 'nw_IPv4PrimaryDNS' => 'DNS IPv4 (primární)', 'nw_IPv4SecondaryDNS' => 'DNS IPv4 (sekundární)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'Konfigurace IPv6', 'nw_IPv6Mode' => 'Režim IPv6', 'nw_IPv6ModeOff' => 'Vypnuto', 'nw_IPv6ModeAuto' => 'Automaticky (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manuál', 'nw_IPv6Address' => 'IPv6 adresa', 'nw_IPv6Subnet' => 'Délka prefixu IPv6', 'nw_IPv6Gateway' => 'IPv6 brána', 'nw_SelectIPv6Mode' => 'Vyberte režim IPv6', 'nw_SelectIPv6Subnet' => 'Vyberte prefix IPv6', 'nw_ValidateIPv6ModeInvalid' => 'Nesprávný režim IPv6', 'nw_ValidateIPv6AddressInvalid' => 'Nesprávný formát adresy IPv6', 'nw_ValidateIPv6SubnetInvalid' => 'Délka prefixu IPv6 musí být mezi 1 a 128', 'nw_ValidateIPv6GatewayInvalid' => 'Nesprávný formát brány IPv6', 'nw_ValidateIPv6AddressRequired' => 'Pro manuální režim je vyžadována adresa IPv6.', 'nw_ValidateIPv6SubnetRequired' => 'Pro manuální režim je vyžadována délka prefixu IPv6.', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'DNS IPv6 (primární)', 'nw_IPv6SecondaryDNS' => 'DNS IPv6 (sekundární)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'Nastavení IPv6 se aplikují v rámci kontejneru. Konfiguraci IPv4 spravuje Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'Konfigurace DHCP přijata', 'nw_DHCPInfoIP' => 'IP adresa', 'nw_DHCPInfoSubnet' => 'Podsíť', 'nw_DHCPInfoGateway' => 'Brána', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Doména', 'nw_DHCPInfoHostname' => 'Název hostitele', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'Automatická konfigurace IPv6 (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'IPv6 adresa', 'nw_IPv6AutoInfoPrefix' => 'Délka prefixu', 'nw_IPv6AutoInfoGateway' => 'Brána', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Konfigurace s dvojitým zásobníkem', 'nw_DualStackHostnameRequired' => 'Název externího hostitele (povinné)', 'nw_DualStackHostnameHelp' => 'V režimu Dual-Stack se používá pouze název hostitele se záznamy DNS A (IPv4) a AAAA (IPv6).', 'nw_DualStackMode' => 'Režim Dual-Stack', 'nw_DualStackModeDescription' => 'Vaše ústředna používá pro externí připojení protokoly IPv4 i IPv6.', 'nw_DualStackDnsConfiguration' => 'Konfigurace DNS', 'nw_DualStackDnsConfigurationDescription' => 'Ujistěte se, že váš externí hostitelský název má nakonfigurované záznamy A a AAAA.', 'nw_DualStackDnsARecord' => 'záznam', 'nw_DualStackDnsARecordDescription' => 'ukazuje na vaši externí IPv4 adresu', 'nw_DualStackDnsAAAARecord' => 'záznam', 'nw_DualStackDnsAAAARecordDescription' => 'ukazuje na vaši externí IPv6 adresu', 'nw_DualStackIpv4Nat' => 'IPv4 NAT', 'nw_DualStackIpv4NatDescription' => 'Přesměrujte následující porty z veřejné IPv4 na interní IP adresu ústředny', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'NAT není vyžadován. Ujistěte se, že váš firewall povoluje příchozí připojení na stejných portech.', 'nw_ValidateExternalHostnameEmpty' => 'V režimu Dual-Stack je vyžadován externí název hostitele.', // Additional Network Form Labels 'nw_InternetIPv4' => 'Nastavení internetu přes IPv4', 'nw_InternetIPv6' => 'Nastavení internetu pomocí IPv6', 'nw_IPv4Configuration' => 'Konfigurace IPv4', 'nw_PlaceholderDhcpDns' => 'Přijato přes DHCP:', 'nw_PlaceholderDhcpHostname' => 'Získáno přes DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Vyberte režim IPv4', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Aktuální konfigurace IPv4 (Docker)', 'nw_DockerIPv4InfoNote' => 'Nastavení sítě spravuje běhové prostředí Dockeru. Změnit lze pouze servery DNS.', ];