/
mikopbx
/
ModuleFrenchLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleFrenchLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/fr/NetworkSecurity.php
393 строки
30 KB
Nikolay Beketov
Initial commit: ModuleFrenchLanguagePack language pack for MikoPBX
06 апр 2026, 10:12
06 апр 2026, 10:12
675448a
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Niveau de protection', 'f2b_SecurityPresetLabel' => 'Niveau de protection contre les attaques', 'f2b_SecurityPresetWeak' => 'Faible', 'f2b_SecurityPresetNormal' => 'Normal', 'f2b_SecurityPresetEnhanced' => 'Renforcé', 'f2b_SecurityPresetParanoid' => 'Paranoïaque', 'f2b_DurationMinutes' => ' min', 'f2b_DurationHours' => ' h', 'f2b_DurationDays' => ' j', 'f2b_SecurityPresetTooltip_header' => 'Niveau de protection contre les intrusions', 'f2b_SecurityPresetTooltip_desc' => 'Sélectionnez un niveau de protection qui configure automatiquement le nombre de tentatives autorisées, la période d\'observation et la durée de bannissement.', 'f2b_SecurityPresetTooltip_levels_header' => 'Niveaux de protection :', 'f2b_SecurityPresetTooltip_note' => 'Assurez-vous que les adresses IP des administrateurs sont ajoutées à la liste blanche avant d\'augmenter le niveau de protection.', 'f2b_SecurityPresetTooltip_level_weak' => 'Faible — 20 tentatives en 10 min, bannissement pendant 10 min. Pour la configuration initiale et les réseaux de confiance.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normal — 10 tentatives en 1 heure, bannissement pendant 1 jour. Recommandé pour la plupart.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Renforcé — 5 tentatives en 6 heures, bannissement pendant 7 jours. Pour les serveurs exposés à internet.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoïaque — 3 tentatives en 24 heures, bannissement pendant 30 jours. Pour les serveurs sous attaque active.', 'f2b_BanTime' => 'Durée du blocage', 'f2b_BanTime3Hours' => '3 heures', 'f2b_BanTime12Hours' => '12 heures', 'f2b_BanTime24Hours' => '24 heures', 'f2b_BanTime3Days' => '3 jours', 'f2b_BanTime7Days' => '7 jours', 'f2b_BanedTime' => 'Date', 'f2b_BanDate' => 'Date de blocage', 'f2b_Expires' => 'Expire le', 'f2b_BannedIpTabHeader' => 'Adresses bloquées', 'f2b_Fail2BanSwitch' => 'Utiliser le système de verrouillage actif Fail2Ban', 'f2b_FindTime' => 'Période d\'observation', 'f2b_FindTime10Min' => '10 minutes', 'f2b_FindTime1Hour' => '1 heure', 'f2b_FindTime30Min' => '30 minutes', 'f2b_FindTime3Hours' => '3 heures', 'f2b_IpAddres' => 'Adresse IP', 'f2b_Jail_asterisk_ami_v2' => 'Erreurs d\'autorisation AMI ou AJAM', 'f2b_Jail_asterisk_error_v2' => 'Erreurs d\'autorisation SIP (erreur)', 'f2b_Jail_asterisk_public_v2' => 'Erreurs d\'autorisation SIP (public)', 'f2b_Jail_asterisk_security_log_v2' => 'Erreurs d\'autorisation SIP (security_log)', 'f2b_Jail_asterisk_v2' => 'Erreurs d\'autorisation SIP', 'f2b_Jail_asterisk_iax_v2' => 'Erreurs d\'autorisation IAX', 'f2b_Jail_dropbear' => 'Erreurs d\'autorisation de session SSH', 'f2b_Jail_dropbear_v2' => 'Erreurs d\'autorisation de session SSH', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Analyse de vulnérabilités (requêtes suspectes)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Erreurs nginx (requêtes vers des chemins inexistants)', 'f2b_Jail_mikopbx-www' => 'Erreurs d\'autorisation dans l\'interface d\'administration PBX', 'f2b_Jail_mikopbx-www_v2' => 'Erreurs d\'autorisation dans l\'interface d\'administration PBX', 'f2b_MaxReqSec10' => '10 req/s', 'f2b_MaxReqSec100' => '100 req/s', 'f2b_MaxReqSec30' => '30 req/s', 'f2b_MaxReqSec300' => '300 req/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Nombre de tentatives avant le blocage', 'f2b_PBXFirewallMaxReqSec' => 'Nombre maximal de paquets SIP entrants', 'f2b_Reason' => 'Raison', 'f2b_SettingsTabHeader' => 'Mise en place d\'une protection', 'f2b_TableBannedEmpty' => 'Pas de données', 'f2b_TableBannedHeader' => 'Adresses bloquées', 'f2b_Unban' => 'Débloquer', 'f2b_ValidateBanTimeRange' => 'Période de blocage non valide', 'f2b_ValidateFindTimeRange' => 'Période d\'analyse incorrecte pour les tentatives d\'autorisation', 'f2b_ValidateMaxRetryRange' => 'Le paramètre nombre de tentatives n\'est pas défini correctement', 'f2b_WhiteList' => 'Liste d\'adresses et de sous-réseaux qui ne sont jamais bloqués (séparés par des espaces)', // FW 'fw_ErrorLoadingData' => 'Erreur lors du chargement des données', 'fw_ErrorLoadingRecord' => 'Erreur lors du chargement de l\'entrée', 'fw_AccessAllowedForSubnet' => 'L\'accès sera autorisé pour le sous-réseau', 'fw_AccessBlockedForSubnet' => 'L\'accès sera bloqué pour le sous-réseau', 'fw_AddNewRule' => 'Ajouter un nouveau sous-réseau', 'fw_AdditionalRules' => 'Options supplémentaires', 'fw_AfterFailedAttempts' => 'après des tentatives d\'autorisation échouées.', 'fw_AllNetworksRule' => 'Tous les réseaux disponibles', 'fw_CommandCopied' => 'Commande copiée dans le presse-papiers', 'fw_ConfigureOnHost' => 'Dans l\'environnement Docker, configurez les règles sur l\'hôte', 'fw_CopyCommand' => 'Copier', 'fw_DenyNetwork' => 'Sous-réseau interdit', 'fw_Description' => 'Nom', 'fw_DirectSIPRouting' => 'Les paquets SIP seront routés directement sans traitement NAT', 'fw_DockerConfigureRules' => 'Par exemple :', 'fw_DockerEnvironmentNotice' => 'Environnement Docker', 'fw_DockerFirewallInfo' => 'Dans l\'environnement Docker, la protection est appliquée au niveau de l\'application', 'fw_DockerLimitedService' => 'Le service est toujours disponible dans le réseau Docker ; les restrictions doivent être définies au niveau de l\'hôte, sinon l\'accès sera sans restriction.', 'fw_DockerLimitedServiceInfo' => 'Dans l\'environnement Docker, il est recommandé de configurer les règles de pare-feu au niveau de l\'hôte.', 'fw_DockerLimitedServiceTitle' => 'Limité dans Docker', 'fw_DockerLimitedServicesInfo' => 'Certains services ont une protection limitée dans l\'environnement Docker. Seuls les protocoles HTTP, SSH, AMI et SIP sont entièrement pris en charge.', 'fw_Effect' => 'Effet', 'fw_ExampleHostCommands' => 'Exemples de commandes pour l\'hôte :', 'fw_ExampleHostCommandsAllow' => 'Pour autoriser le service sur l\'hôte :', 'fw_ExampleHostCommandsBlock' => 'Pour bloquer le service sur l\'hôte :', 'fw_Fail2banWillIgnore' => 'Fail2ban ignorera les tentatives d\'autorisation échouées du sous-réseau', 'fw_Fail2banWillMonitor' => 'Fail2ban surveillera et pourra bloquer les adresses IP du sous-réseau', 'fw_ForNetwork' => 'Pour le réseau', 'fw_ICMPDescription' => 'Protocole ICMP (ping)', 'fw_IptablesRulesApplied' => 'Les règles iptables suivantes seront appliquées', 'fw_ItIsLocalNetwork' => 'Il s\'agit d\'un VPN ou d\'un réseau local, les téléphones de ce réseau se connectent directement à la station sans routage NAT', 'fw_LocalAddressDetection' => 'Les adresses des appareils seront déterminées comme locales', 'fw_LocalhostOnly' => 'Connexions locales uniquement', 'fw_LocalNetworkTooltip' => 'Spécifiez cette option pour les réseaux locaux ou VPN où les appareils se connectent directement à MikoPBX sans NAT. Cela affecte le traitement des paquets SIP et permet de déterminer correctement les adresses des appareils dans le réseau local.', 'fw_LocalNetworksRule' => 'Sous-réseau où se trouve MikoPBX', 'fw_NATHandling' => 'Réseau', 'fw_NeedConfigureRule' => 'Réglage requis', 'fw_NewerBlockIp' => 'Ne jamais bloquer les adresses de ce réseau, ignorer les erreurs d\'autorisation téléphonique et les erreurs de saisie de mot de passe dans l\'interface Web', 'fw_NewerBlockIpTooltip' => 'Les adresses IP de ce sous-réseau ne seront jamais bloquées par le service Fail2ban, même après de multiples tentatives de connexion échouées. Utilisez cette option pour les réseaux de confiance, tels que le réseau de bureau ou VPN.', 'fw_NoContactRewriting' => 'Les en-têtes Contact ne seront pas réécrits', 'fw_Permit' => 'Sous-réseau', 'fw_PermitNetwork' => 'sous-réseau', 'fw_PortDescAJAMHTTP' => 'AJAM via HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM via HTTPS', 'fw_PortDescAMI' => 'Interface de gestion Asterisk', 'fw_PortDescHTTP' => 'Interface Web HTTP', 'fw_PortDescHTTPS' => 'Interface Web HTTPS', 'fw_PortDescIAXProtocol' => 'Protocole IAX', 'fw_PortDescRTPMedia' => 'Flux média RTP', 'fw_PortDescSIPSignaling' => 'Signalisation SIP', 'fw_PortDescSIPTLS' => 'SIP via TLS', 'fw_PortDescSSH' => 'Accès SSH', 'fw_RequiredPorts' => 'Ports nécessaires :', 'fw_Rules' => 'Services disponibles', 'fw_SecurityWarning' => 'Attention : Cela réduit la sécurité pour le réseau spécifié. À utiliser uniquement pour des réseaux de confiance.', 'fw_ServicePortsInfo' => 'Ports utilisés', 'fw_StatusDisabled' => 'Pare-feu et anti-piratage désactivés', 'fw_StatusEnabled' => 'Pare-feu et anti-piratage activés', 'fw_Subnet' => 'Masque de sous-réseau', 'fw_TableColumnDescription' => 'Nom', 'fw_TableColumnNetwork' => 'Sous-réseau / adresse', 'fw_ValidatePermitAddress' => 'L\'adresse de sous-réseau est incorrecte. Essayez un design comme 192.168.1.0/24', 'fw_ValidateRuleName' => 'Entrez un nom pour le sous-réseau', 'fw_WillBeHandledAsExternal' => 'sera traité comme un réseau externe avec NAT traversal activé.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - accès au gestionnaire Asterisk via HTTP/HTTPS<br>WebRTC - connexions WebSocket pour SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (si activé dans les paramètres)', 'fw_amiDescription' => 'AMI - accès au gestionnaire Asterisk via telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - protocole de gestion Asterisk<br>Utilisé pour la surveillance des appels, la gestion des canaux, CDR<br>Connexion via telnet avec identifiant et mot de passe', 'fw_ctiDescription' => 'CTI - connexion du panneau de téléphonie', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - intégration téléphonie-informatique<br>Utilisé par les modules de panneau opérateur et d\'analytique<br>Les ports dépendent des modules installés', 'fw_iaxDescription' => 'IAX - fournisseurs de téléphonie IP', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - protocole de communication entre serveurs Asterisk<br>Utilisé pour les connexions fournisseurs et le trunking<br>La signalisation et la voix sont transmises via un seul port UDP', 'fw_icmpDescription' => 'ICMP - vérification de connexion avec la commande ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - protocole de service<br>Utilisé pour le diagnostic réseau via la commande ping<br>Permet de vérifier la disponibilité du serveur et mesurer la latence', 'fw_sipDescription' => 'SIP & RTP - téléphones et fournisseurs de téléphonie IP', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - signalisation pour l\'établissement d\'appels<br>RTP (Real-time Transport Protocol) - transmission du trafic vocal<br>SIP fonctionne via UDP/TCP et TLS sécurisé, RTP utilise UDP', 'fw_sshDescription' => 'SSH - accès root à la console système', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - accès sécurisé à la ligne de commande Linux<br>Utilisé pour l\'administration système à distance<br>Connexion avec identifiant root et mot de passe ou clé SSH', 'fw_webDescription' => 'WEB - accès à cette interface web', 'fw_webDescriptionHint' => 'HTTP/HTTPS - protocoles d\'accès à l\'interface web MikoPBX<br>Accès via navigateur avec identifiant et mot de passe administrateur<br>HTTPS est recommandé pour la sécurité', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Format d\'adresse IPv4 invalide', 'fw_ValidateIPv6Address' => 'Format d\'adresse IPv6 invalide', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Spécifiez le réseau IPv4 ou IPv6', 'fw_ValidateOnlyOneProtocol' => 'Un seul protocole peut être spécifié.', 'fw_IPv4Network' => 'Réseau IPv4', 'fw_IPv4Subnet' => 'Préfixe IPv4', 'fw_IPv6Network' => 'réseau IPv6', 'fw_IPv6Subnet' => 'préfixe IPv6', 'fw_IPv6OrIPv4Required' => 'Spécifiez un réseau IPv4 ou IPv6 (pas nécessairement les deux). Chaque règle utilise un seul type d\'adresse IP.', 'fw_Or' => 'OU', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Format d\'adresse IP invalide : %network%', 'fw_ValidationIPv4SubnetRange' => 'Le préfixe réseau IPv4 doit être compris entre 0 et 32, reçu : %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Format d\'adresse IPv4 invalide : %network% (doit comporter 4 octets)', 'fw_ValidationIPv4InvalidOctet' => 'Octet IPv4 invalide #%index% : %octet% (doit être compris entre 0 et 255)', 'fw_ValidationIPv6PrefixRange' => 'La longueur du préfixe IPv6 doit être comprise entre 0 et 128, reçue : %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'Les identifiants de zone IPv6 (par exemple %%eth0) ne sont pas autorisés dans les règles de pare-feu : %network%', 'fw_ValidationIPv6InvalidFormat' => 'Format d\'adresse IPv6 invalide : %network%', 'fw_ValidationInvalidCIDRFormat' => 'Format de notation CIDR invalide : %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'L\'ensemble du réseau IPv4', 'fw_AllIPv6NetworkRule' => 'L\'ensemble du réseau IPv6', 'fw_LocalNetworkRuleDescription' => 'réseau local', // NW 'nw_AllowNatPortForwarding' => 'Cette station est située derrière un routeur NAT', 'nw_CurrentIPFromDHCP' => 'Adresse IP actuelle obtenue via DHCP', 'nw_DNSAddresses' => 'Adresses de serveur DNS', 'nw_DeleteCurrentInterface' => 'Supprimer cette interface', 'nw_Domain' => 'Nom de domaine', 'nw_Gateway' => 'Porte', 'nw_GatewayAddress' => 'Adresse de la passerelle', 'nw_Hostname' => 'Nom d\'hôte local', 'nw_IPAddress' => 'Adresse IP', 'nw_InterfaceName' => 'Nom de la connexion réseau', 'nw_InternetInterface' => 'Interface réseau avec accès Internet', 'nw_InternetSettings' => 'paramètres de l\'interface Internet', 'nw_LookUpExternalIp' => 'Découvrez l\'IP externe', 'nw_NATConfigurationInfo' => 'Informations sur la configuration NAT', 'nw_NATInfo1' => 'Si votre réseau est configuré pour prendre en charge le NAT 1:1 (généralement la valeur par défaut dans les cloud), vous n\'avez pas besoin de définir de paramètres supplémentaires sur votre routeur.', 'nw_NATInfo2' => 'Si le NAT 1:1 n\'est pas utilisé, redirigez les ports suivants de l\'adresse IP publique vers l\'adresse IP interne du PBX dans les paramètres de votre routeur.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP et %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Si un nom d\'hôte externe est spécifié, il sera utilisé de préférence à l\'adresse IP externe.', 'nw_NATInfo6OR' => 'OU', 'nw_PortForwarding' => 'Redirection de ports', 'nw_NetworkAddressTranslations' => 'Topologie du réseau', 'nw_NetworkInterfaces' => 'Interfaces réseau', 'nw_NetworkMask' => 'Masque de sous-réseau (CIDR)', 'nw_Network' => 'Réseau', 'nw_AddNewRoute' => 'Ajouter un itinéraire', 'nw_StaticRoutes' => 'Itinéraires statiques', 'nw_NoStaticRoutes' => 'Les routes statiques ne sont pas configurées.', 'nw_NoStaticRoutesDescription' => 'Les routes statiques servent à acheminer le trafic via des passerelles spécifiques. Elles sont nécessaires lorsqu\'il existe plusieurs interfaces réseau ou pour accéder à des sous-réseaux distants.', 'nw_Subnet' => 'Masque', 'nw_PrimaryDNS' => 'DNS principal', 'nw_PublicAddress' => 'L\'adresse IP externe de votre routeur', 'nw_PublicHostName' => 'Le nom d\'hôte externe de votre routeur', 'nw_PublicSIPPort' => 'Numéro de port SIP transféré au PBX interne %SIP_PORT%', 'nw_PublicTLSPort' => 'Numéro de port SIP TLS transmis au PBX interne %TLS_PORT%', 'nw_SecondaryDNS' => 'DNS supplémentaire', 'nw_SelectInterface' => 'Choisissez une interface réseau', 'nw_SelectInternetInterface' => 'Sélectionnez une interface avec accès Internet', 'nw_SelectNetworkMask' => 'Sélectionnez un masque de réseau', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Mettez à jour l\'adresse IP externe à chaque redémarrage', 'nw_UseDHCP' => 'Utiliser DHCP pour obtenir les paramètres réseau', 'nw_ErrorGettingExternalIp' => 'Impossible d\'obtenir une adresse IP externe. Vérifiez votre connexion Internet.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP n\'est pas pris en charge sur les sous-réseaux VLAN', 'nw_ValidateExtIppaddrNotRight' => 'Erreur lors du remplissage de l\'adresse IP externe du routeur', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Vous devez renseigner soit l\'IP externe du routeur soit son nom DNS', 'nw_ValidateHostnameInvalid' => 'Nom d\'hôte invalide. Veuillez utiliser uniquement des lettres, des chiffres, des tirets et des points. Par exemple : example.com ou mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'L\'adresse IP de l\'interface réseau n\'est pas renseignée', 'nw_ValidateIppaddrNotRight' => 'L\'adresse IP de l\'interface réseau est incorrecte', 'nw_ValidateNameIsNotBeEmpty' => 'Le nom de l\'interface n\'est pas renseigné', 'nw_ValidateGatewayNotRight' => 'L\'adresse IP de la passerelle est incorrecte.', 'nw_ValidatePrimaryDNSNotRight' => 'L\'adresse IP du serveur DNS principal est incorrecte.', 'nw_ValidateSecondaryDNSNotRight' => 'L\'adresse IP du serveur DNS secondaire est incorrecte.', 'nw_ValidateVlanCross' => 'Erreurs dans les paramètres VLAN aux interfaces, vérifiez l\'intersection des paramètres', 'nw_ValidateVlanRange' => 'La valeur VLAN n\'est pas renseignée correctement. Choisissez entre {ruleValue}', 'nw_VlanID' => 'ID VLAN', 'nw_Interface' => 'Interface', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Description', 'nw_RouteDescriptionPlaceholder' => 'Décrivez l\'objectif de l\'itinéraire', 'rest_schema_net_route_description' => 'Description du parcours pour la documentation interne', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Seuil de protection', 'f2b_MaxRetryTooltip_desc' => 'Le nombre de tentatives d\'authentification infructueuses dans un délai spécifié (findtime) après lequel l\'adresse IP sera automatiquement bloquée.', 'f2b_MaxRetryTooltip_how_it_works' => 'Principe de fonctionnement :', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analyse les journaux d\'Asterisk, SSH et de l\'interface web. Lorsqu\'un seuil est atteint pendant la période de surveillance, l\'adresse IP est bloquée au niveau du pare-feu ou de la liste de contrôle d\'accès (ACL) d\'Asterisk.', 'f2b_MaxRetryTooltip_examples_header' => 'Valeurs recommandées :', 'f2b_MaxRetryTooltip_example_3' => '3 à 5 - pour les services critiques et les risques élevés d\'attaques', 'f2b_MaxRetryTooltip_example_5' => '10 - Protection standard MikoPBX (équilibre entre sécurité et commodité)', 'f2b_MaxRetryTooltip_example_10' => '15-20 - pour les réseaux de bureau avec des erreurs utilisateur fréquentes', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Important', 'f2b_MaxRetryTooltip_warning' => 'Une valeur trop basse peut empêcher des utilisateurs légitimes d\'accéder à leur compte en raison d\'erreurs de saisie accidentelles de mot de passe. Tenez compte des spécificités de votre réseau.', 'f2b_MaxRetryTooltip_note' => 'Fonctionne conjointement avec le paramètre findtime. Par exemple : 10 tentatives en 30 minutes.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Adresses de confiance', 'f2b_WhitelistTooltip_desc' => 'Adresses IP ou sous-réseaux qui ne seront jamais bloqués. Le système ajoute automatiquement les adresses issues des filtres réseau comportant l\'option « Ne jamais bloquer ».', 'f2b_WhitelistTooltip_format_header' => 'Format d\'entrée :', 'f2b_WhitelistTooltip_format_desc' => 'Les adresses sont séparées par des espaces. La notation CIDR pour les sous-réseaux est prise en charge.', 'f2b_WhitelistTooltip_examples_header' => 'Exemples :', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 - adresse IP unique', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 - sous-réseau de bureau (256 adresses)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 - réseau d\'entreprise', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 - réseau privé', 'f2b_WhitelistTooltip_recommendations_header' => 'Que faut-il ajouter :', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Adresses IP statiques pour les bureaux et les succursales', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Adresses des fournisseurs SIP de confiance', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN pour le réseau des employés', 'f2b_WhitelistTooltip_config_examples' => '# Офисная сеть|192.168.1.0/24||# VPN сервер|10.8.0.1||# IP партнера|203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Sécurité', 'f2b_WhitelistTooltip_warning' => 'N’ajoutez que les adresses IP des bureaux de confiance, les adresses statiques des employés ou les réseaux internes. N’ajoutez pas d’adresses dynamiques ou publiques.', 'f2b_WhitelistTooltip_note' => 'L\'hôte local (127.0.0.1) est ajouté automatiquement et est toujours sécurisé.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Durée du blocage', 'f2b_BanTimeTooltip_desc' => 'Durée en secondes pendant laquelle une adresse IP est bloquée après avoir dépassé le nombre maximal de tentatives infructueuses. Passé ce délai, l\'adresse IP est automatiquement débloquée.', 'f2b_BanTimeTooltip_duration_header' => 'Valeurs recommandées :', 'f2b_BanTimeTooltip_1hour' => '600 (10 min) - blocage initial pour les premières infractions', 'f2b_BanTimeTooltip_24hours' => '3600 (1 heure) - pour les réseaux de bureau avec des erreurs possibles', 'f2b_BanTimeTooltip_7days' => '43200 (12 heures) - Norme MikoPBX, protection optimale', 'f2b_BanTimeTooltip_note' => '86400 (24 heures) - sécurité renforcée pour les services publics', 'f2b_BanTimeTooltip_warning_header' => '💡 Recommandation', 'f2b_BanTimeTooltip_warning' => 'La durée de blocage doit être suffisamment longue pour empêcher les attaques répétées, mais pas trop longue pour les utilisateurs légitimes rencontrant des problèmes.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Fenêtre d\'observation', 'f2b_FindTimeTooltip_desc' => 'Intervalle de temps en secondes pour le comptage des tentatives infructueuses. Si le nombre de tentatives dépasse le nombre maximal de tentatives (maxretry) pendant cet intervalle, l\'adresse IP sera bloquée.', 'f2b_FindTimeTooltip_window_header' => 'Valeurs recommandées :', 'f2b_FindTimeTooltip_10min' => '600 (10 min) - protection contre les attaques par force brute rapides', 'f2b_FindTimeTooltip_30min' => '1800 (30 min) - Norme MikoPBX, équilibre de sécurité', 'f2b_FindTimeTooltip_1hour' => '3600 (1 heure) - pour détecter les analyses lentes', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Une fenêtre trop courte ne protège pas contre les attaques par déni de service distribué, tandis qu\'une fenêtre trop longue peut bloquer les utilisateurs en raison d\'erreurs survenant à différents moments de la journée.', 'f2b_FindTimeTooltip_warning_header' => 'Comment cela fonctionne', 'f2b_FindTimeTooltip_warning' => 'Par exemple : avec maxretry=10 et findtime=1800, si 10 tentatives infructueuses sont effectuées depuis une même adresse IP en 30 minutes, cette adresse IP sera bloquée.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'Limitation du débit des requêtes SIP', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Nombre maximal de nouvelles connexions SIP par seconde à partir d\'une seule adresse IP. Protège le serveur SIP contre les attaques DDoS et par saturation.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'Comment cela fonctionne :', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'Le système utilise le module « recent » d\'iptables pour surveiller les nouvelles connexions SIP. Si la limite est dépassée, les paquets provenant d\'une adresse IP sont temporairement bloqués au niveau du pare-feu.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Valeurs disponibles :', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 demandes/s - pour les petits bureaux (jusqu\'à 50 appareils)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 requêtes/s - protection standard (50-200 appareils)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 requêtes/s - grandes organisations (200 à 500 appareils)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 demandes/s - centres d\'appels et fournisseurs', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => 'Illimité - désactiver la protection (non recommandé)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Cas d\'utilisation :', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Lors de l\'enregistrement en masse d\'appareils, augmentez la limite', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Pour les adresses IP publiques, utilisez des valeurs faibles (10-30).', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• Dans les réseaux de confiance, ce nombre peut être augmenté à 100-300.', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Important', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Une valeur trop faible peut bloquer le trafic légitime lors du réenregistrement massif des périphériques après un redémarrage. Tenez compte du nombre de périphériques SIP sur le réseau.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'La protection ne fonctionne que pour les ports TCP et UDP SIP (5060) et TLS (5061). Elle n\'affecte pas les connexions établies.', // IPv4 Configuration 'nw_IPv4Mode' => 'Mode IPv4', 'nw_IPv4ModeManual' => 'Manuel', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'Passerelle IPv4', 'nw_IPv4PrimaryDNS' => 'DNS IPv4 (primaire)', 'nw_IPv4SecondaryDNS' => 'DNS IPv4 (secondaire)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'Configuration IPv6', 'nw_IPv6Mode' => 'Mode IPv6', 'nw_IPv6ModeOff' => 'Désactivé', 'nw_IPv6ModeAuto' => 'Auto (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manuel', 'nw_IPv6Address' => 'Adresse IPv6', 'nw_IPv6Subnet' => 'longueur du préfixe IPv6', 'nw_IPv6Gateway' => 'Passerelle IPv6', 'nw_SelectIPv6Mode' => 'Sélectionnez le mode IPv6', 'nw_SelectIPv6Subnet' => 'Sélectionner le préfixe IPv6', 'nw_ValidateIPv6ModeInvalid' => 'Mode IPv6 incorrect', 'nw_ValidateIPv6AddressInvalid' => 'Format d\'adresse IPv6 incorrect', 'nw_ValidateIPv6SubnetInvalid' => 'La longueur du préfixe IPv6 doit être comprise entre 1 et 128.', 'nw_ValidateIPv6GatewayInvalid' => 'Format de passerelle IPv6 incorrect', 'nw_ValidateIPv6AddressRequired' => 'Une adresse IPv6 est requise pour le mode manuel.', 'nw_ValidateIPv6SubnetRequired' => 'La longueur du préfixe IPv6 est requise pour le mode manuel.', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'DNS IPv6 (primaire)', 'nw_IPv6SecondaryDNS' => 'DNS IPv6 (secondaire)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'Les paramètres IPv6 sont appliqués au sein du conteneur. La configuration IPv4 est gérée par Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'Configuration DHCP reçue', 'nw_DHCPInfoIP' => 'Adresse IP', 'nw_DHCPInfoSubnet' => 'Sous-réseau', 'nw_DHCPInfoGateway' => 'Porte', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Domaine', 'nw_DHCPInfoHostname' => 'Nom d\'hôte', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'Configuration automatique IPv6 (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'Adresse IPv6', 'nw_IPv6AutoInfoPrefix' => 'longueur du préfixe', 'nw_IPv6AutoInfoGateway' => 'Porte', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Configuration à double pile', 'nw_DualStackHostnameRequired' => 'Nom d\'hôte externe (obligatoire)', 'nw_DualStackHostnameHelp' => 'En mode Dual-Stack, seul le nom d\'hôte avec les enregistrements DNS A (IPv4) et AAAA (IPv6) est utilisé.', 'nw_DualStackMode' => 'Mode double pile', 'nw_DualStackModeDescription' => 'Votre PBX utilise à la fois IPv4 et IPv6 pour les connexions externes.', 'nw_DualStackDnsConfiguration' => 'Configuration DNS', 'nw_DualStackDnsConfigurationDescription' => 'Assurez-vous que votre nom d\'hôte externe possède des enregistrements A et AAAA configurés.', 'nw_DualStackDnsARecord' => 'enregistrer', 'nw_DualStackDnsARecordDescription' => 'pointe vers votre adresse IPv4 externe', 'nw_DualStackDnsAAAARecord' => 'enregistrer', 'nw_DualStackDnsAAAARecordDescription' => 'pointe vers votre adresse IPv6 externe', 'nw_DualStackIpv4Nat' => 'NAT IPv4', 'nw_DualStackIpv4NatDescription' => 'Redirigez les ports suivants de l\'adresse IPv4 publique vers l\'adresse IP interne du PBX.', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'La NAT n\'est pas nécessaire. Assurez-vous que votre pare-feu autorise les connexions entrantes sur les mêmes ports.', 'nw_ValidateExternalHostnameEmpty' => 'Un nom d\'hôte externe est requis en mode Dual-Stack.', // Additional Network Form Labels 'nw_InternetIPv4' => 'Paramètres Internet IPv4', 'nw_InternetIPv6' => 'Paramètres Internet IPv6', 'nw_IPv4Configuration' => 'Configuration IPv4', 'nw_PlaceholderDhcpDns' => 'Reçu via DHCP :', 'nw_PlaceholderDhcpHostname' => 'Obtenu via DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Sélectionnez le mode IPv4', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Configuration IPv4 actuelle (Docker)', 'nw_DockerIPv4InfoNote' => 'Les paramètres réseau sont gérés par l\'environnement d\'exécution Docker. Seuls les serveurs DNS peuvent être modifiés.', ];