/
mikopbx
/
ModuleGermanLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleGermanLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/de/NetworkSecurity.php
393 строки
29 KB
Nikolay Beketov
Initial commit: ModuleGermanLanguagePack language pack for MikoPBX
06 апр 2026, 10:12
06 апр 2026, 10:12
721f2ea
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Schutzniveau', 'f2b_SecurityPresetLabel' => 'Angriffsschutzniveau', 'f2b_SecurityPresetWeak' => 'Schwach', 'f2b_SecurityPresetNormal' => 'Normal', 'f2b_SecurityPresetEnhanced' => 'Erweitert', 'f2b_SecurityPresetParanoid' => 'Paranoid', 'f2b_DurationMinutes' => ' Min', 'f2b_DurationHours' => ' Std', 'f2b_DurationDays' => ' Tage', 'f2b_SecurityPresetTooltip_header' => 'Eindringschutzniveau', 'f2b_SecurityPresetTooltip_desc' => 'Wählen Sie ein Schutzniveau, das automatisch die Anzahl der erlaubten Versuche, den Beobachtungszeitraum und die Sperrdauer konfiguriert.', 'f2b_SecurityPresetTooltip_levels_header' => 'Schutzniveaus:', 'f2b_SecurityPresetTooltip_note' => 'Stellen Sie sicher, dass Administrator-IP-Adressen zur Whitelist hinzugefügt wurden, bevor Sie das Schutzniveau erhöhen.', 'f2b_SecurityPresetTooltip_level_weak' => 'Schwach — 20 Versuche in 10 Min, Sperre für 10 Min. Für die erste Einrichtung und vertrauenswürdige Netzwerke.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normal — 10 Versuche in 1 Stunde, Sperre für 1 Tag. Für die meisten Setups empfohlen.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Erweitert — 5 Versuche in 6 Stunden, Sperre für 7 Tage. Für Server im Internet.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoid — 3 Versuche in 24 Stunden, Sperre für 30 Tage. Für Server unter aktivem Angriff.', 'f2b_BanTime' => 'Sperrdauer', 'f2b_BanTime3Hours' => '3 Stunden', 'f2b_BanTime12Hours' => '12 Stunden', 'f2b_BanTime24Hours' => '24 Stunden', 'f2b_BanTime3Days' => '3 Tage', 'f2b_BanTime7Days' => '7 Tage', 'f2b_BanedTime' => 'Datum', 'f2b_BanDate' => 'Sperrdatum', 'f2b_Expires' => 'Läuft ab', 'f2b_BannedIpTabHeader' => 'Gesperrte Adressen', 'f2b_Fail2BanSwitch' => 'Fail2Ban aktives Sperrsystem verwenden', 'f2b_FindTime' => 'Beobachtungszeitraum', 'f2b_FindTime10Min' => '10 Minuten', 'f2b_FindTime1Hour' => '1 Stunde', 'f2b_FindTime30Min' => '30 Minuten', 'f2b_FindTime3Hours' => '3 Stunden', 'f2b_IpAddres' => 'IP-Adresse', 'f2b_Jail_asterisk_ami_v2' => 'AMI oder AJAM Autorisierungsfehler', 'f2b_Jail_asterisk_error_v2' => 'SIP Autorisierungsfehler (error)', 'f2b_Jail_asterisk_public_v2' => 'SIP Autorisierungsfehler (public)', 'f2b_Jail_asterisk_security_log_v2' => 'SIP Autorisierungsfehler (security_log)', 'f2b_Jail_asterisk_v2' => 'SIP Autorisierungsfehler', 'f2b_Jail_asterisk_iax_v2' => 'IAX-Autorisierungsfehler', 'f2b_Jail_dropbear' => 'SSH-Session Autorisierungsfehler', 'f2b_Jail_dropbear_v2' => 'SSH-Sitzungsautorisierungsfehler', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Sicherheitslücken-Scan (verdächtige Anfragen)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Nginx-Fehler (Anfragen an nicht existierende Pfade)', 'f2b_Jail_mikopbx-www' => 'Autorisierungsfehler in der PBX-Administrationsoberfläche', 'f2b_Jail_mikopbx-www_v2' => 'Autorisierungsfehler in der PBX-Administrationsoberfläche', 'f2b_MaxReqSec10' => '10 req/s', 'f2b_MaxReqSec100' => '100 req/s', 'f2b_MaxReqSec30' => '30 req/s', 'f2b_MaxReqSec300' => '300 req/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Anzahl der Versuche vor Sperrung', 'f2b_PBXFirewallMaxReqSec' => 'Maximale Anzahl eingehender SIP-Pakete', 'f2b_Reason' => 'Grund', 'f2b_SettingsTabHeader' => 'Sicherheitseinstellungen', 'f2b_TableBannedEmpty' => 'Keine Daten', 'f2b_TableBannedHeader' => 'Gesperrte Adressen', 'f2b_Unban' => 'Entsperren', 'f2b_ValidateBanTimeRange' => 'Sperrzeit falsch angegeben', 'f2b_ValidateFindTimeRange' => 'Analysezeitraum für Autorisierungsversuche falsch angegeben', 'f2b_ValidateMaxRetryRange' => 'Parameter für Anzahl der Versuche falsch angegeben', 'f2b_WhiteList' => 'Liste der Adressen und Subnetze, die niemals gesperrt werden (durch Leerzeichen getrennt)', // FW 'fw_ErrorLoadingData' => 'Fehler beim Laden der Daten', 'fw_ErrorLoadingRecord' => 'Fehler beim Laden des Eintrags', 'fw_AccessAllowedForSubnet' => 'Zugriff wird für Subnetz erlaubt', 'fw_AccessBlockedForSubnet' => 'Zugriff wird für Subnetz gesperrt', 'fw_AddNewRule' => 'Neues Subnetz hinzufügen', 'fw_AdditionalRules' => 'Zusätzliche Parameter', 'fw_AfterFailedAttempts' => 'nach fehlgeschlagenen Autorisierungsversuchen.', 'fw_AllNetworksRule' => 'Alle verfügbaren Netzwerke', 'fw_CommandCopied' => 'Befehl in die Zwischenablage kopiert', 'fw_ConfigureOnHost' => 'In Docker-Umgebung konfigurieren Sie Regeln auf dem Host', 'fw_CopyCommand' => 'Kopieren', 'fw_DenyNetwork' => 'Verbotenes Subnetz', 'fw_Description' => 'Name', 'fw_DirectSIPRouting' => 'SIP-Pakete werden direkt ohne NAT-Verarbeitung geroutet', 'fw_DockerConfigureRules' => 'Zum Beispiel:', 'fw_DockerEnvironmentNotice' => 'Docker-Umgebung', 'fw_DockerFirewallInfo' => 'In Docker-Umgebung wird Schutz auf Anwendungsebene angewendet', 'fw_DockerLimitedService' => 'Service ist immer im Docker-Netzwerk verfügbar; Beschränkungen müssen auf Host-Ebene gesetzt werden, sonst ist der Zugriff unbeschränkt.', 'fw_DockerLimitedServiceInfo' => 'In Docker-Umgebung wird empfohlen, Firewall-Regeln auf Host-Ebene zu konfigurieren.', 'fw_DockerLimitedServiceTitle' => 'In Docker eingeschränkt', 'fw_DockerLimitedServicesInfo' => 'Einige Services haben eingeschränkten Schutz in Docker-Umgebung. Nur HTTP, SSH, AMI und SIP Protokolle sind voll unterstützt.', 'fw_Effect' => 'Effekt', 'fw_ExampleHostCommands' => 'Beispiel-Host-Befehle:', 'fw_ExampleHostCommandsAllow' => 'Um Service auf Host zu erlauben:', 'fw_ExampleHostCommandsBlock' => 'Um Service auf Host zu sperren:', 'fw_Fail2banWillIgnore' => 'Fail2ban wird fehlgeschlagene Autorisierungsversuche aus Subnetz ignorieren', 'fw_Fail2banWillMonitor' => 'Fail2ban wird IP-Adressen aus Subnetz überwachen und kann sie sperren', 'fw_ForNetwork' => 'Für Netzwerk', 'fw_ICMPDescription' => 'ICMP-Protokoll (ping)', 'fw_IptablesRulesApplied' => 'Die folgenden iptables-Regeln werden angewendet', 'fw_ItIsLocalNetwork' => 'Dies ist VPN oder lokales Netzwerk, Telefone aus diesem Netzwerk verbinden sich direkt zur PBX ohne NAT-Routing', 'fw_LocalAddressDetection' => 'Geräteadressen werden als lokal erkannt', 'fw_LocalhostOnly' => 'Nur lokale Verbindungen', 'fw_LocalNetworkTooltip' => 'Geben Sie diese Option für lokale Netzwerke oder VPN an, wo Geräte sich direkt mit MikoPBX ohne NAT verbinden. Dies beeinflusst SIP-Paketverarbeitung und ermöglicht korrekte Erkennung von Geräteadressen im lokalen Netzwerk.', 'fw_LocalNetworksRule' => 'Subnetz, wo sich MikoPBX befindet', 'fw_NATHandling' => 'Netzwerk', 'fw_NeedConfigureRule' => 'Konfiguration erforderlich', 'fw_NewerBlockIp' => 'Niemals Adressen aus diesem Netzwerk sperren, Telefon-Autorisierungsfehler und Passwort-Eingabefehler in Web-Interface ignorieren', 'fw_NewerBlockIpTooltip' => 'IP-Adressen aus diesem Subnetz werden niemals vom Fail2ban-Service gesperrt, auch nach mehreren fehlgeschlagenen Login-Versuchen. Verwenden Sie diese Option für vertrauenswürdige Netzwerke wie Büronetzwerk oder VPN.', 'fw_NoContactRewriting' => 'Contact-Header werden nicht umgeschrieben', 'fw_Permit' => 'Subnetz', 'fw_PermitNetwork' => 'Subnetz', 'fw_PortDescAJAMHTTP' => 'AJAM über HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM über HTTPS', 'fw_PortDescAMI' => 'Asterisk Manager Interface', 'fw_PortDescHTTP' => 'HTTP-Web-Interface', 'fw_PortDescHTTPS' => 'HTTPS-Web-Interface', 'fw_PortDescIAXProtocol' => 'IAX-Protokoll', 'fw_PortDescRTPMedia' => 'RTP-Medienstream', 'fw_PortDescSIPSignaling' => 'SIP-Signalisierung', 'fw_PortDescSIPTLS' => 'SIP über TLS', 'fw_PortDescSSH' => 'SSH-Zugriff', 'fw_RequiredPorts' => 'Erforderliche Ports:', 'fw_Rules' => 'Verfügbare Services', 'fw_SecurityWarning' => 'Warnung: Dies verringert die Sicherheit für das angegebene Netzwerk. Nur für vertrauenswürdige Netzwerke verwenden.', 'fw_ServicePortsInfo' => 'Verwendete Ports', 'fw_StatusDisabled' => 'Netzwerk-Firewall und Einbruchsschutz deaktiviert', 'fw_StatusEnabled' => 'Netzwerk-Firewall und Einbruchsschutz aktiviert', 'fw_Subnet' => 'Subnetzmaske', 'fw_TableColumnDescription' => 'Name', 'fw_TableColumnNetwork' => 'Subnetz/Adresse', 'fw_ValidatePermitAddress' => 'Subnetz-Adresse falsch angegeben. Versuchen Sie ein Format wie 192.168.1.0/24', 'fw_ValidateRuleName' => 'Geben Sie einen Namen für das Subnetz ein', 'fw_WillBeHandledAsExternal' => 'wird als externes Netzwerk mit aktiviertem NAT-Traversal behandelt.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - Zugriff auf Asterisk Manager über HTTP/HTTPS<br>WebRTC - WebSocket-Verbindungen für SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (falls in Einstellungen aktiviert)', 'fw_amiDescription' => 'AMI - Zugriff auf Asterisk Manager über Telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - Asterisk-Verwaltungsprotokoll<br>Wird für Anrufüberwachung, Kanalverwaltung, CDR verwendet<br>Verbindung über Telnet mit Login und Passwort', 'fw_ctiDescription' => 'CTI - Telefonie-Panel-Verbindung', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - Computer-Telefonie-Integration<br>Wird von Operator-Panel- und Analytikmodulen verwendet<br>Ports hängen von installierten Modulen ab', 'fw_iaxDescription' => 'IAX - IP-Telefonie-Anbieter', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - Protokoll für Asterisk-Server-Kommunikation<br>Wird für Anbieterverbindungen und Trunking verwendet<br>Signalisierung und Sprache werden über einen einzelnen UDP-Port übertragen', 'fw_icmpDescription' => 'ICMP - Ping-Konnektivitätsprüfung', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - Dienstprotokoll<br>Wird für Netzwerkdiagnose per Ping-Befehl verwendet<br>Ermöglicht Überprüfung der Servererreichbarkeit und Latenzmessung', 'fw_sipDescription' => 'SIP & RTP - Telefone und IP-Telefonie-Anbieter', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - Signalisierung für Anrufaufbau<br>RTP (Real-time Transport Protocol) - Sprachverkehrsübertragung<br>SIP funktioniert über UDP/TCP und sicheres TLS, RTP verwendet UDP', 'fw_sshDescription' => 'SSH - Root-Zugriff auf Systemkonsole', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - sicherer Zugriff auf Linux-Befehlszeile<br>Wird für Remote-Systemverwaltung verwendet<br>Verbindung mit Root-Login und Passwort oder SSH-Schlüssel', 'fw_webDescription' => 'WEB - Zugriff auf diese Web-Interface', 'fw_webDescriptionHint' => 'HTTP/HTTPS - Protokolle für Zugriff auf MikoPBX-Weboberfläche<br>Zugriff über Browser mit Administrator-Login und Passwort<br>HTTPS wird aus Sicherheitsgründen empfohlen', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Ungültiges IPv4-Adressformat', 'fw_ValidateIPv6Address' => 'Ungültiges IPv6-Adressformat', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Geben Sie an, ob es sich um ein IPv4- oder IPv6-Netzwerk handelt.', 'fw_ValidateOnlyOneProtocol' => 'Es kann nur ein Protokoll angegeben werden.', 'fw_IPv4Network' => 'IPv4-Netzwerk', 'fw_IPv4Subnet' => 'IPv4-Präfix', 'fw_IPv6Network' => 'IPv6-Netzwerk', 'fw_IPv6Subnet' => 'IPv6-Präfix', 'fw_IPv6OrIPv4Required' => 'Geben Sie ein IPv4- oder IPv6-Netzwerk an (nicht unbedingt beide). Jede Regel verwendet nur einen IP-Adresstyp.', 'fw_Or' => 'ODER', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Ungültiges IP-Adressformat: %network%', 'fw_ValidationIPv4SubnetRange' => 'Das IPv4-Netzwerkpräfix muss zwischen 0 und 32 liegen, empfangen: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Ungültiges IPv4-Adressformat: %network% (muss 4 Oktette lang sein)', 'fw_ValidationIPv4InvalidOctet' => 'Ungültiges IPv4-Oktett #%index%: %octet% (muss zwischen 0 und 255 liegen)', 'fw_ValidationIPv6PrefixRange' => 'Die IPv6-Präfixlänge muss zwischen 0 und 128 liegen, empfangen: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'IPv6-Zonen-IDs (z. B. %%eth0) sind in Firewall-Regeln nicht zulässig: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Ungültiges IPv6-Adressformat: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Ungültiges CIDR-Notationsformat: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'Das gesamte IPv4-Netzwerk', 'fw_AllIPv6NetworkRule' => 'Das gesamte IPv6-Netzwerk', 'fw_LocalNetworkRuleDescription' => 'Lokales Netzwerk', // NW 'nw_AllowNatPortForwarding' => 'Diese PBX befindet sich hinter einem NAT-Router', 'nw_CurrentIPFromDHCP' => 'Die aktuelle IP-Adresse wurde per DHCP bezogen.', 'nw_DNSAddresses' => 'DNS-Server-Adressen', 'nw_DeleteCurrentInterface' => 'Diese Schnittstelle löschen', 'nw_Domain' => 'Domainname', 'nw_Gateway' => 'Tor', 'nw_GatewayAddress' => 'Gateway-Adresse', 'nw_Hostname' => 'Lokaler Hostname', 'nw_IPAddress' => 'IP-Adresse', 'nw_InterfaceName' => 'Name der Netzwerkverbindung', 'nw_InternetInterface' => 'Netzwerk-Interface mit Internet-Zugang', 'nw_InternetSettings' => 'Internet-Schnittstelleneinstellungen', 'nw_LookUpExternalIp' => 'Externe IP herausfinden', 'nw_NATConfigurationInfo' => 'Informationen zur NAT-Konfiguration', 'nw_NATInfo1' => 'Wenn Ihr Netzwerk für 1:1 NAT-Unterstützung konfiguriert ist (normalerweise Standard in Clouds), müssen Sie keine zusätzlichen Einstellungen an Ihrem Router vornehmen.', 'nw_NATInfo2' => 'Wenn 1:1 NAT nicht verwendet wird, leiten Sie die angegebenen Ports von der öffentlichen IP zur internen IP-Adresse der PBX in Ihren Router-Einstellungen um.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP und %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Wenn externer Hostname angegeben ist, wird er mit Priorität anstelle der externen IP-Adresse verwendet.', 'nw_NATInfo6OR' => 'ODER', 'nw_PortForwarding' => 'Portweiterleitung', 'nw_NetworkAddressTranslations' => 'Netzwerk-Topologie', 'nw_NetworkInterfaces' => 'Netzwerk-Interfaces', 'nw_NetworkMask' => 'Subnetzmaske (CIDR)', 'nw_Network' => 'Netzwerk', 'nw_AddNewRoute' => 'Route hinzufügen', 'nw_StaticRoutes' => 'Statische Routen', 'nw_NoStaticRoutes' => 'Statische Routen sind nicht konfiguriert', 'nw_NoStaticRoutesDescription' => 'Statische Routen dienen dazu, den Datenverkehr über bestimmte Gateways zu leiten. Sie sind erforderlich, wenn mehrere Netzwerkschnittstellen vorhanden sind oder um auf entfernte Subnetze zuzugreifen.', 'nw_Subnet' => 'Maske', 'nw_PrimaryDNS' => 'Primärer DNS', 'nw_PublicAddress' => 'Externe IP-Adresse Ihres Routers', 'nw_PublicHostName' => 'Externer Hostname Ihres Routers', 'nw_PublicSIPPort' => 'SIP-Port-Nummer umgeleitet auf intern %SIP_PORT% PBX', 'nw_PublicTLSPort' => 'SIP TLS-Port-Nummer umgeleitet auf intern %TLS_PORT% PBX', 'nw_SecondaryDNS' => 'Zusätzliche DNS-Server', 'nw_SelectInterface' => 'Netzwerk-Interface auswählen', 'nw_SelectInternetInterface' => 'Wählen Sie eine Schnittstelle mit Internetzugang', 'nw_SelectNetworkMask' => 'Wählen Sie eine Netzwerkmaske aus', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Externe IP-Adresse bei jedem Neustart aktualisieren', 'nw_UseDHCP' => 'DHCP zum Abrufen der Netzwerkeinstellungen verwenden', 'nw_ErrorGettingExternalIp' => 'Es konnte keine externe IP-Adresse bezogen werden. Überprüfen Sie Ihre Internetverbindung.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP wird für VLAN-Subnetze nicht unterstützt', 'nw_ValidateExtIppaddrNotRight' => 'Fehler bei der externen IP-Adresse des Routers', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Entweder externe Router-IP oder sein DNS-Name muss ausgefüllt werden', 'nw_ValidateHostnameInvalid' => 'Ungültiger Hostname. Verwenden Sie nur Buchstaben, Zahlen, Bindestriche und Punkte. Zum Beispiel: example.com oder mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'Netzwerk-Interface-IP-Adresse ist nicht ausgefüllt', 'nw_ValidateIppaddrNotRight' => 'Netzwerk-Interface-IP-Adresse ist falsch angegeben', 'nw_ValidateNameIsNotBeEmpty' => 'Interface-Name ist nicht ausgefüllt', 'nw_ValidateGatewayNotRight' => 'Die Gateway-IP-Adresse ist falsch.', 'nw_ValidatePrimaryDNSNotRight' => 'Die IP-Adresse des primären DNS-Servers ist falsch.', 'nw_ValidateSecondaryDNSNotRight' => 'Die IP-Adresse des sekundären DNS-Servers ist falsch.', 'nw_ValidateVlanCross' => 'VLAN-Einstellungsfehler in Interfaces, überprüfen Sie Parameter-Überschneidungen', 'nw_ValidateVlanRange' => 'VLAN-Wert falsch ausgefüllt. Wählen Sie zwischen {ruleValue}', 'nw_VlanID' => 'VLAN ID', 'nw_Interface' => 'Schnittstelle', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Beschreibung', 'nw_RouteDescriptionPlaceholder' => 'Beschreiben Sie den Zweck der Route', 'rest_schema_net_route_description' => 'Routenbeschreibung für interne Dokumentation', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Schutzschwelle', 'f2b_MaxRetryTooltip_desc' => 'Die Anzahl der erfolglosen Authentifizierungsversuche innerhalb eines festgelegten Zeitraums (findtime), nach deren Ablauf die IP-Adresse automatisch gesperrt wird.', 'f2b_MaxRetryTooltip_how_it_works' => 'Arbeitsprinzip:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analysiert Asterisk-, SSH- und Webinterface-Protokolle. Wird während des Überwachungszeitraums ein Schwellenwert erreicht, wird die IP-Adresse auf Firewall-Ebene oder in der Asterisk-ACL gesperrt.', 'f2b_MaxRetryTooltip_examples_header' => 'Empfohlene Werte:', 'f2b_MaxRetryTooltip_example_3' => '3-5 – für kritische Dienste und hohes Angriffsrisiko', 'f2b_MaxRetryTooltip_example_5' => '10 - MikoPBX Standardschutz (ausgewogenes Verhältnis von Sicherheit und Komfort)', 'f2b_MaxRetryTooltip_example_10' => '15-20 – für Büronetzwerke mit häufigen Benutzerfehlern', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Wichtig', 'f2b_MaxRetryTooltip_warning' => 'Ein zu niedriger Wert kann legitime Benutzer aufgrund versehentlicher Passwortfehler aussperren. Berücksichtigen Sie die Besonderheiten Ihres Netzwerks.', 'f2b_MaxRetryTooltip_note' => 'Funktioniert in Verbindung mit dem Parameter „findtime“. Beispiel: 10 Versuche in 30 Minuten.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Vertrauenswürdige Adressen', 'f2b_WhitelistTooltip_desc' => 'IP-Adressen oder Subnetze, die niemals blockiert werden. Das System fügt automatisch Adressen aus Netzwerkfiltern mit der Option „Nie blockieren“ hinzu.', 'f2b_WhitelistTooltip_format_header' => 'Aufzeichnungsformat:', 'f2b_WhitelistTooltip_format_desc' => 'Adressen werden durch Leerzeichen getrennt. Die CIDR-Notation für Subnetze wird unterstützt.', 'f2b_WhitelistTooltip_examples_header' => 'Beispiele:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 - einzelne IP-Adresse', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 - Büro-Subnetz (256 Adressen)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 - Unternehmensnetzwerk', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 - privates Netzwerk', 'f2b_WhitelistTooltip_recommendations_header' => 'Was noch hinzuzufügen ist:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Statische IP-Adressen für Büros und Filialen', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Adressen vertrauenswürdiger SIP-Anbieter', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN für Mitarbeiternetzwerke', 'f2b_WhitelistTooltip_config_examples' => '# Büronetzwerk|203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Sicherheit', 'f2b_WhitelistTooltip_warning' => 'Fügen Sie nur IP-Adressen vertrauenswürdiger Büros, statische Adressen von Mitarbeitern oder interne Netzwerke hinzu. Dynamische oder öffentliche Adressen dürfen nicht hinzugefügt werden.', 'f2b_WhitelistTooltip_note' => 'Localhost (127.0.0.1) wird automatisch hinzugefügt und ist immer sicher.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Dauer der Blockierung', 'f2b_BanTimeTooltip_desc' => 'Die Zeit in Sekunden, die eine IP-Adresse nach Überschreiten des Limits erfolgloser Anmeldeversuche gesperrt wird. Nach Ablauf dieser Zeit wird die IP-Adresse automatisch wieder freigegeben.', 'f2b_BanTimeTooltip_duration_header' => 'Empfohlene Werte:', 'f2b_BanTimeTooltip_1hour' => '600 (10 Min.) - anfängliche Sperre bei ersten Verstößen', 'f2b_BanTimeTooltip_24hours' => '3600 (1 Stunde) – für Büronetzwerke mit möglichen Fehlern', 'f2b_BanTimeTooltip_7days' => '43200 (12 Stunden) – MikoPBX-Standard, optimaler Schutz', 'f2b_BanTimeTooltip_note' => '86400 (24 Stunden) – Erhöhte Sicherheit für öffentliche Dienstleistungen', 'f2b_BanTimeTooltip_warning_header' => '💡 Empfehlung', 'f2b_BanTimeTooltip_warning' => 'Die Sperrzeit sollte lang genug sein, um wiederholte Angriffe zu verhindern, aber nicht zu lang für legitime Benutzer mit Fehlern.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Beobachtungsfenster', 'f2b_FindTimeTooltip_desc' => 'Das Zeitintervall in Sekunden, in dem fehlgeschlagene Versuche gezählt werden. Wird innerhalb dieses Zeitraums die maximale Anzahl an Versuchen (maxretry) überschritten, wird die IP-Adresse gesperrt.', 'f2b_FindTimeTooltip_window_header' => 'Empfohlene Werte:', 'f2b_FindTimeTooltip_10min' => '600 (10 Min.) – Schutz vor schnellen, rohen Gewaltangriffen', 'f2b_FindTimeTooltip_30min' => '1800 (30 Min.) – MikoPBX Standard, Sicherheitskonto', 'f2b_FindTimeTooltip_1hour' => '3600 (1 Stunde) – zur Erkennung langsamer Scans', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Ein zu kurzes Zeitfenster bietet keinen Schutz vor verteilten Denial-of-Service-Angriffen, während ein zu langes Zeitfenster dazu führen kann, dass Benutzer zu verschiedenen Tageszeiten aufgrund von Fehlern blockiert werden.', 'f2b_FindTimeTooltip_warning_header' => 'Wie es funktioniert', 'f2b_FindTimeTooltip_warning' => 'Beispiel: Bei maxretry=10 und findtime=1800 wird eine IP-Adresse gesperrt, wenn innerhalb von 30 Minuten 10 erfolglose Zugriffsversuche von einer IP-Adresse erfolgen.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'SIP-Anfrageratenbegrenzung', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Maximale Anzahl neuer SIP-Verbindungen pro Sekunde von einer einzelnen IP-Adresse. Schützt den SIP-Server vor DDoS- und Flood-Angriffen.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'So funktioniert es:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'Das System nutzt das iptables-Modul „recent“, um neue SIP-Verbindungen zu überwachen. Wird das Limit überschritten, werden Pakete von einer IP-Adresse vorübergehend auf Firewall-Ebene verworfen.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Verfügbare Werte:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 Anfragen/Sekunde – für kleine Büros (bis zu 50 Geräte)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 Anfragen/s - Standardschutz (50-200 Geräte)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 Anfragen/s – große Organisationen (200–500 Geräte)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 Anfragen/Sekunde – Callcenter und Anbieter', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => 'Unbegrenzt – Schutz deaktivieren (nicht empfohlen)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Anwendungsfälle:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Bei der Massenregistrierung von Geräten sollte das Limit erhöht werden.', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Für öffentliche IPs niedrige Werte verwenden (10-30)', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• In vertrauenswürdigen Netzwerken kann dieser Wert auf 100-300 erhöht werden.', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Wichtig', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Ein zu niedriger Wert kann den legitimen Datenverkehr während der Massenregistrierung von Geräten nach einem Neustart blockieren. Berücksichtigen Sie die Anzahl der SIP-Geräte im Netzwerk.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'Der Schutz funktioniert nur für die TCP- und UDP-Ports SIP (5060) und TLS (5061). Bestehende Verbindungen sind davon nicht betroffen.', // IPv4 Configuration 'nw_IPv4Mode' => 'IPv4-Modus', 'nw_IPv4ModeManual' => 'Handbuch', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'IPv4-Gateway', 'nw_IPv4PrimaryDNS' => 'DNS IPv4 (primär)', 'nw_IPv4SecondaryDNS' => 'DNS IPv4 (sekundär)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'IPv6-Konfiguration', 'nw_IPv6Mode' => 'IPv6-Modus', 'nw_IPv6ModeOff' => 'Aus', 'nw_IPv6ModeAuto' => 'Auto (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Handbuch', 'nw_IPv6Address' => 'IPv6-Adresse', 'nw_IPv6Subnet' => 'IPv6-Präfixlänge', 'nw_IPv6Gateway' => 'IPv6-Gateway', 'nw_SelectIPv6Mode' => 'IPv6-Modus auswählen', 'nw_SelectIPv6Subnet' => 'IPv6-Präfix auswählen', 'nw_ValidateIPv6ModeInvalid' => 'Falscher IPv6-Modus', 'nw_ValidateIPv6AddressInvalid' => 'Falsches IPv6-Adressformat', 'nw_ValidateIPv6SubnetInvalid' => 'Die IPv6-Präfixlänge muss zwischen 1 und 128 liegen.', 'nw_ValidateIPv6GatewayInvalid' => 'Falsches IPv6-Gateway-Format', 'nw_ValidateIPv6AddressRequired' => 'Für den manuellen Modus wird eine IPv6-Adresse benötigt.', 'nw_ValidateIPv6SubnetRequired' => 'Für den manuellen Modus wird die IPv6-Präfixlänge benötigt.', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'DNS IPv6 (primär)', 'nw_IPv6SecondaryDNS' => 'DNS IPv6 (sekundär)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'Die IPv6-Einstellungen werden innerhalb des Containers angewendet. Die IPv4-Konfiguration wird von Docker verwaltet.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'DHCP-Konfiguration empfangen', 'nw_DHCPInfoIP' => 'IP-Adresse', 'nw_DHCPInfoSubnet' => 'Subnetz', 'nw_DHCPInfoGateway' => 'Tor', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Domain', 'nw_DHCPInfoHostname' => 'Hostname', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'IPv6-Autokonfiguration (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'IPv6-Adresse', 'nw_IPv6AutoInfoPrefix' => 'Präfixlänge', 'nw_IPv6AutoInfoGateway' => 'Tor', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Dual-Stack-Konfiguration', 'nw_DualStackHostnameRequired' => 'Externer Hostname (erforderlich)', 'nw_DualStackHostnameHelp' => 'Im Dual-Stack-Modus wird nur der Hostname mit DNS-Einträgen A (IPv4) und AAAA (IPv6) verwendet.', 'nw_DualStackMode' => 'Dual-Stack-Modus', 'nw_DualStackModeDescription' => 'Ihre Telefonanlage nutzt sowohl IPv4 als auch IPv6 für externe Verbindungen.', 'nw_DualStackDnsConfiguration' => 'DNS-Konfiguration', 'nw_DualStackDnsConfigurationDescription' => 'Stellen Sie sicher, dass für Ihren externen Hostnamen A- und AAAA-Einträge konfiguriert sind.', 'nw_DualStackDnsARecord' => 'Schreiben', 'nw_DualStackDnsARecordDescription' => 'verweist auf Ihre externe IPv4-Adresse', 'nw_DualStackDnsAAAARecord' => 'Schreiben', 'nw_DualStackDnsAAAARecordDescription' => 'verweist auf Ihre externe IPv6-Adresse', 'nw_DualStackIpv4Nat' => 'IPv4 NAT', 'nw_DualStackIpv4NatDescription' => 'Leiten Sie die folgenden Ports von der öffentlichen IPv4-Adresse an die interne IP-Adresse der PBX weiter.', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'NAT ist nicht erforderlich. Stellen Sie sicher, dass Ihre Firewall eingehende Verbindungen auf denselben Ports zulässt.', 'nw_ValidateExternalHostnameEmpty' => 'Im Dual-Stack-Modus ist ein externer Hostname erforderlich.', // Additional Network Form Labels 'nw_InternetIPv4' => 'IPv4-Interneteinstellungen', 'nw_InternetIPv6' => 'IPv6-Interneteinstellungen', 'nw_IPv4Configuration' => 'IPv4-Konfiguration', 'nw_PlaceholderDhcpDns' => 'Empfangen via DHCP:', 'nw_PlaceholderDhcpHostname' => 'Über DHCP bezogen', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'IPv4-Modus auswählen', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Aktuelle IPv4-Konfiguration (Docker)', 'nw_DockerIPv4InfoNote' => 'Die Netzwerkeinstellungen werden von der Docker-Laufzeitumgebung verwaltet. Nur die DNS-Server können geändert werden.', ];