/
mikopbx
/
ModuleItalianLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleItalianLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/it/NetworkSecurity.php
393 строки
29 KB
Nikolay Beketov
Initial commit: ModuleItalianLanguagePack language pack for MikoPBX
06 апр 2026, 10:12
06 апр 2026, 10:12
b86fd59
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Livello di protezione', 'f2b_SecurityPresetLabel' => 'Livello di protezione dagli attacchi', 'f2b_SecurityPresetWeak' => 'Debole', 'f2b_SecurityPresetNormal' => 'Normale', 'f2b_SecurityPresetEnhanced' => 'Avanzata', 'f2b_SecurityPresetParanoid' => 'Paranoico', 'f2b_DurationMinutes' => ' min', 'f2b_DurationHours' => ' h', 'f2b_DurationDays' => ' g', 'f2b_SecurityPresetTooltip_header' => 'Livello di protezione dalle intrusioni', 'f2b_SecurityPresetTooltip_desc' => 'Seleziona un livello di protezione che configura automaticamente il numero di tentativi consentiti, il periodo di osservazione e la durata del blocco.', 'f2b_SecurityPresetTooltip_levels_header' => 'Livelli di protezione:', 'f2b_SecurityPresetTooltip_note' => 'Assicurati che gli indirizzi IP degli amministratori siano aggiunti alla whitelist prima di aumentare il livello di protezione.', 'f2b_SecurityPresetTooltip_level_weak' => 'Debole — 20 tentativi in 10 min, ban per 10 min. Per la configurazione iniziale e le reti affidabili.', 'f2b_SecurityPresetTooltip_level_normal' => 'Normale — 10 tentativi in 1 ora, ban per 1 giorno. Consigliato per la maggior parte.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Avanzata — 5 tentativi in 6 ore, ban per 7 giorni. Per server esposti a internet.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Paranoico — 3 tentativi in 24 ore, ban per 30 giorni. Per server sotto attacco attivo.', 'f2b_BanTime' => 'Durata del blocco', 'f2b_BanTime3Hours' => '3 ore', 'f2b_BanTime12Hours' => '12 ore', 'f2b_BanTime24Hours' => '24 ore', 'f2b_BanTime3Days' => '3 giorni', 'f2b_BanTime7Days' => '7 giorni', 'f2b_BanedTime' => 'data', 'f2b_BanDate' => 'Data del blocco', 'f2b_Expires' => 'Scade', 'f2b_BannedIpTabHeader' => 'Indirizzi bloccati', 'f2b_Fail2BanSwitch' => 'Utilizzare il sistema di blocco attivo Fail2Ban', 'f2b_FindTime' => 'Periodo di osservazione', 'f2b_FindTime10Min' => '10 minuti', 'f2b_FindTime1Hour' => '1 ora', 'f2b_FindTime30Min' => '30 minuti', 'f2b_FindTime3Hours' => '3 ore', 'f2b_IpAddres' => 'Indirizzo IP', 'f2b_Jail_asterisk_ami_v2' => 'Errori di autorizzazione AMI o AJAM', 'f2b_Jail_asterisk_error_v2' => 'Errori di autorizzazione SIP (errore)', 'f2b_Jail_asterisk_public_v2' => 'Errori di autorizzazione SIP (pubblici)', 'f2b_Jail_asterisk_security_log_v2' => 'Errori di autorizzazione SIP (security_log)', 'f2b_Jail_asterisk_v2' => 'Errori di autorizzazione SIP', 'f2b_Jail_asterisk_iax_v2' => 'Errori di autorizzazione IAX', 'f2b_Jail_dropbear' => 'Errori di autorizzazione della sessione SSH', 'f2b_Jail_dropbear_v2' => 'Errori di autorizzazione sessione SSH', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Scansione vulnerabilità (richieste sospette)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Errori nginx (richieste a percorsi inesistenti)', 'f2b_Jail_mikopbx-www' => 'Errori di autorizzazione nell\'interfaccia amministrativa del PBX', 'f2b_Jail_mikopbx-www_v2' => 'Errori di autorizzazione nell\'interfaccia di amministrazione PBX', 'f2b_MaxReqSec10' => '10 richieste/s', 'f2b_MaxReqSec100' => '100 richieste/s', 'f2b_MaxReqSec30' => '30 richieste/s', 'f2b_MaxReqSec300' => '300 richieste/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Numero di tentativi prima del blocco', 'f2b_PBXFirewallMaxReqSec' => 'Numero massimo di pacchetti SIP in arrivo', 'f2b_Reason' => 'ragione', 'f2b_SettingsTabHeader' => 'Impostazione della protezione', 'f2b_TableBannedEmpty' => 'Nessun dato', 'f2b_TableBannedHeader' => 'Indirizzi bloccati', 'f2b_Unban' => 'rilascio', 'f2b_ValidateBanTimeRange' => 'Periodo di blocco non valido', 'f2b_ValidateFindTimeRange' => 'Periodo di analisi errato per tentativi di autorizzazione', 'f2b_ValidateMaxRetryRange' => 'Il parametro numero di tentativi non è impostato correttamente', 'f2b_WhiteList' => 'Elenco di indirizzi e sottoreti che non vengono mai bloccati (separati da spazi)', // FW 'fw_ErrorLoadingData' => 'Errore durante il caricamento dei dati', 'fw_ErrorLoadingRecord' => 'Errore durante il caricamento della voce', 'fw_AccessAllowedForSubnet' => 'L\'accesso sarà consentito per la sottorete', 'fw_AccessBlockedForSubnet' => 'L\'accesso sarà bloccato per la sottorete', 'fw_AddNewRule' => 'Aggiungi nuova sottorete', 'fw_AdditionalRules' => 'Opzioni aggiuntive', 'fw_AfterFailedAttempts' => 'dopo tentativi di autorizzazione falliti.', 'fw_AllNetworksRule' => 'Tutte le reti disponibili', 'fw_CommandCopied' => 'Comando copiato negli appunti', 'fw_ConfigureOnHost' => 'Nell\'ambiente Docker, configura le regole sull\'host', 'fw_CopyCommand' => 'Copia', 'fw_DenyNetwork' => 'Sottorete proibita', 'fw_Description' => 'Nome', 'fw_DirectSIPRouting' => 'I pacchetti SIP verranno instradati direttamente senza elaborazione NAT', 'fw_DockerConfigureRules' => 'Ad esempio:', 'fw_DockerEnvironmentNotice' => 'Ambiente Docker', 'fw_DockerFirewallInfo' => 'Nell\'ambiente Docker la protezione viene applicata a livello di applicazione', 'fw_DockerLimitedService' => 'Il servizio è sempre disponibile nella rete Docker; le restrizioni devono essere definite a livello host, altrimenti l\'accesso sarà illimitato.', 'fw_DockerLimitedServiceInfo' => 'Nell\'ambiente Docker si consiglia di configurare le regole del firewall a livello host.', 'fw_DockerLimitedServiceTitle' => 'Limitato in Docker', 'fw_DockerLimitedServicesInfo' => 'Alcuni servizi hanno una protezione limitata nell\'ambiente Docker. Solo i protocolli HTTP, SSH, AMI e SIP sono completamente supportati.', 'fw_Effect' => 'Effetto', 'fw_ExampleHostCommands' => 'Esempi di comandi per l\'host:', 'fw_ExampleHostCommandsAllow' => 'Per consentire il servizio sull\'host:', 'fw_ExampleHostCommandsBlock' => 'Per bloccare il servizio sull\'host:', 'fw_Fail2banWillIgnore' => 'Fail2ban ignorerà i tentativi di autorizzazione falliti dalla sottorete', 'fw_Fail2banWillMonitor' => 'Fail2ban monitorerĂ e potrà bloccare gli indirizzi IP dalla sottorete', 'fw_ForNetwork' => 'Per la rete', 'fw_ICMPDescription' => 'Protocollo ICMP (ping)', 'fw_IptablesRulesApplied' => 'Verranno applicate le seguenti regole iptables', 'fw_ItIsLocalNetwork' => 'Questa è una rete VPN o locale, i telefoni di questa rete si connettono direttamente alla stazione senza routing NAT', 'fw_LocalAddressDetection' => 'Gli indirizzi dei dispositivi verranno determinati come locali', 'fw_LocalhostOnly' => 'Solo connessioni locali', 'fw_LocalNetworkTooltip' => 'Specificare questa opzione per reti locali o VPN dove i dispositivi si connettono direttamente a MikoPBX senza NAT. Questo influisce sull\'elaborazione dei pacchetti SIP e consente di determinare correttamente gli indirizzi dei dispositivi nella rete locale.', 'fw_LocalNetworksRule' => 'Sottorete in cui si trova MikoPBX', 'fw_NATHandling' => 'Rete', 'fw_NeedConfigureRule' => 'Impostazione richiesta', 'fw_NewerBlockIp' => 'Non bloccare mai gli indirizzi da questa rete, ignorare gli errori di autorizzazione del telefono e gli errori di immissione della password nell\'interfaccia Web', 'fw_NewerBlockIpTooltip' => 'Gli indirizzi IP di questa sottorete non verranno mai bloccati dal servizio Fail2ban, anche dopo molteplici tentativi di accesso falliti. Utilizzare questa opzione per reti fidate, come la rete dell\'ufficio o VPN.', 'fw_NoContactRewriting' => 'Le intestazioni Contact non verranno riscritte', 'fw_Permit' => 'sottorete', 'fw_PermitNetwork' => 'sottorete', 'fw_PortDescAJAMHTTP' => 'AJAM tramite HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM tramite HTTPS', 'fw_PortDescAMI' => 'Interfaccia di gestione Asterisk', 'fw_PortDescHTTP' => 'Interfaccia web HTTP', 'fw_PortDescHTTPS' => 'Interfaccia web HTTPS', 'fw_PortDescIAXProtocol' => 'Protocollo IAX', 'fw_PortDescRTPMedia' => 'Flusso multimediale RTP', 'fw_PortDescSIPSignaling' => 'Segnalazione SIP', 'fw_PortDescSIPTLS' => 'SIP tramite TLS', 'fw_PortDescSSH' => 'Accesso SSH', 'fw_RequiredPorts' => 'Porte necessarie:', 'fw_Rules' => 'Servizi disponibili', 'fw_SecurityWarning' => 'Attenzione: Questo riduce la sicurezza per la rete specificata. Utilizzare solo per reti fidate.', 'fw_ServicePortsInfo' => 'Porte utilizzate', 'fw_StatusDisabled' => 'Firewall e anti-hacking disabilitati', 'fw_StatusEnabled' => 'Firewall e anti-hacking attivati', 'fw_Subnet' => 'Maschera di sottorete', 'fw_TableColumnDescription' => 'Nome', 'fw_TableColumnNetwork' => 'Sottorete / indirizzo', 'fw_ValidatePermitAddress' => 'L\'indirizzo della sottorete non è corretto. Prova un design come 192.168.1.0/24', 'fw_ValidateRuleName' => 'Immettere un nome per la sottorete', 'fw_WillBeHandledAsExternal' => 'sarà gestita come rete esterna con NAT traversal abilitato.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - accesso al gestore Asterisk tramite HTTP/HTTPS<br>WebRTC - connessioni WebSocket per SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (se abilitato nelle impostazioni)', 'fw_amiDescription' => 'AMI - accesso al gestore Asterisk tramite telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - protocollo di gestione Asterisk<br>Utilizzato per monitoraggio chiamate, gestione canali, CDR<br>Connessione tramite telnet utilizzando login e password', 'fw_ctiDescription' => 'CTI - connessione al pannello di telefonia', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - integrazione telefonia-computer<br>Utilizzato da moduli pannello operatore e analisi<br>Le porte dipendono dai moduli installati', 'fw_iaxDescription' => 'IAX - provider di telefonia IP', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - protocollo di comunicazione tra server Asterisk<br>Utilizzato per connessioni provider e trunking<br>Segnalazione e voce vengono trasmessi tramite una singola porta UDP', 'fw_icmpDescription' => 'ICMP - comunicazione ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - protocollo di servizio<br>Utilizzato per diagnostica di rete tramite comando ping<br>Permette di verificare la disponibilità del server e misurare la latenza', 'fw_sipDescription' => 'SIP & RTP - telefoni e provider di telefonia IP', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - segnalazione per stabilimento chiamate<br>RTP (Real-time Transport Protocol) - trasmissione traffico vocale<br>SIP funziona tramite UDP/TCP e TLS sicuro, RTP utilizza UDP', 'fw_sshDescription' => 'SSH - accesso root alla console di sistema', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - accesso sicuro alla riga di comando Linux<br>Utilizzato per amministrazione remota del sistema<br>Connessione con login root e password o chiave SSH', 'fw_webDescription' => 'WEB - accesso a questa interfaccia web', 'fw_webDescriptionHint' => 'HTTP/HTTPS - protocolli di accesso all\'interfaccia web MikoPBX<br>Accesso tramite browser con login e password amministratore<br>HTTPS è raccomandato per la sicurezza', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Formato indirizzo IPv4 non valido', 'fw_ValidateIPv6Address' => 'Formato indirizzo IPv6 non valido', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Specificare la rete IPv4 o IPv6', 'fw_ValidateOnlyOneProtocol' => 'È possibile specificare un solo protocollo.', 'fw_IPv4Network' => 'Rete IPv4', 'fw_IPv4Subnet' => 'Prefisso IPv4', 'fw_IPv6Network' => 'Rete IPv6', 'fw_IPv6Subnet' => 'Prefisso IPv6', 'fw_IPv6OrIPv4Required' => 'Specifica una rete IPv4 o IPv6 (non necessariamente entrambe). Ogni regola utilizza un solo tipo di indirizzo IP.', 'fw_Or' => 'O', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Formato indirizzo IP non valido: %network%', 'fw_ValidationIPv4SubnetRange' => 'Il prefisso di rete IPv4 deve essere compreso tra 0 e 32, ricevuto: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Formato indirizzo IPv4 non valido: %network% (deve essere di 4 ottetti)', 'fw_ValidationIPv4InvalidOctet' => 'Ottetto IPv4 non valido #%index%: %octet% (deve essere compreso tra 0 e 255)', 'fw_ValidationIPv6PrefixRange' => 'La lunghezza del prefisso IPv6 deve essere compresa tra 0 e 128, ricevuto: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'Gli ID di zona IPv6 (ad esempio %%eth0) non sono consentiti nelle regole del firewall: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Formato indirizzo IPv6 non valido: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Formato di notazione CIDR non valido: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'L\'intera rete IPv4', 'fw_AllIPv6NetworkRule' => 'L\'intera rete IPv6', 'fw_LocalNetworkRuleDescription' => 'Rete locale', // NW 'nw_AllowNatPortForwarding' => 'Questa stazione si trova dietro un router NAT', 'nw_CurrentIPFromDHCP' => 'Indirizzo IP corrente ottenuto tramite DHCP', 'nw_DNSAddresses' => 'Indirizzi del server DNS', 'nw_DeleteCurrentInterface' => 'Elimina questa interfaccia', 'nw_Domain' => 'Nome di dominio', 'nw_Gateway' => 'Portale', 'nw_GatewayAddress' => 'Indirizzo gateway', 'nw_Hostname' => 'Nome host locale', 'nw_IPAddress' => 'Indirizzo IP', 'nw_InterfaceName' => 'Nome della connessione di rete', 'nw_InternetInterface' => 'Interfaccia di rete con accesso a Internet', 'nw_InternetSettings' => 'Impostazioni dell\'interfaccia Internet', 'nw_LookUpExternalIp' => 'Scopri IP esterno', 'nw_NATConfigurationInfo' => 'Informazioni sulla configurazione NAT', 'nw_NATInfo1' => 'Se la tua rete è configurata per supportare NAT 1:1 (solitamente l\'impostazione predefinita nei cloud), non è necessario effettuare alcuna impostazione aggiuntiva sul router.', 'nw_NATInfo2' => 'Se non viene utilizzato NAT 1:1, reindirizzare le seguenti porte dall\'IP pubblico all\'indirizzo IP interno del PBX nelle impostazioni del router.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP e %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Se viene specificato un nome host esterno, verrà utilizzato preferibilmente rispetto all\'indirizzo IP esterno.', 'nw_NATInfo6OR' => 'O', 'nw_PortForwarding' => 'Inoltro delle porte', 'nw_NetworkAddressTranslations' => 'Topologia di rete', 'nw_NetworkInterfaces' => 'Interfacce di rete', 'nw_NetworkMask' => 'Subnet Mask (CIDR)', 'nw_Network' => 'Rete', 'nw_AddNewRoute' => 'Aggiungi un percorso', 'nw_StaticRoutes' => 'Percorsi statici', 'nw_NoStaticRoutes' => 'Le rotte statiche non sono configurate', 'nw_NoStaticRoutesDescription' => 'Le rotte statiche vengono utilizzate per indirizzare il traffico attraverso gateway specifici. Sono necessarie quando sono presenti più interfacce di rete o per accedere a subnet remote.', 'nw_Subnet' => 'Maschera', 'nw_PrimaryDNS' => 'DNS primario', 'nw_PublicAddress' => 'L\'indirizzo IP esterno del router', 'nw_PublicHostName' => 'Il nome host esterno del router', 'nw_PublicSIPPort' => 'Numero di porta SIP inoltrato al PBX interno %SIP_PORT%.', 'nw_PublicTLSPort' => 'Numero di porta SIP TLS inoltrato al PBX interno %TLS_PORT%.', 'nw_SecondaryDNS' => 'DNS aggiuntivo', 'nw_SelectInterface' => 'Scegli un\'interfaccia di rete', 'nw_SelectInternetInterface' => 'Seleziona un\'interfaccia con accesso a Internet', 'nw_SelectNetworkMask' => 'Seleziona una maschera di rete', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Aggiorna l\'indirizzo IP esterno ogni volta che riavvii', 'nw_UseDHCP' => 'Utilizzare DHCP per ottenere le impostazioni di rete', 'nw_ErrorGettingExternalIp' => 'Impossibile ottenere un indirizzo IP esterno. Controlla la tua connessione Internet.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP non è supportato nelle subnet VLAN', 'nw_ValidateExtIppaddrNotRight' => 'Errore durante il popolamento dell\'indirizzo IP esterno del router', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'È necessario inserire l\'IP esterno del router o il suo nome DNS', 'nw_ValidateHostnameInvalid' => 'Nome host non valido. Utilizzare solo lettere, numeri, trattini e punti. Ad esempio: example.com o mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'L\'indirizzo IP dell\'interfaccia di rete non è compilato', 'nw_ValidateIppaddrNotRight' => 'L\'indirizzo IP dell\'interfaccia di rete non è corretto', 'nw_ValidateNameIsNotBeEmpty' => 'Il nome dell\'interfaccia non è stato inserito', 'nw_ValidateGatewayNotRight' => 'L\'indirizzo IP del gateway non è corretto.', 'nw_ValidatePrimaryDNSNotRight' => 'L\'indirizzo IP del server DNS primario non è corretto.', 'nw_ValidateSecondaryDNSNotRight' => 'L\'indirizzo IP del server DNS secondario non è corretto.', 'nw_ValidateVlanCross' => 'Errori nelle impostazioni VLAN alle interfacce, verificare l\'intersezione dei parametri', 'nw_ValidateVlanRange' => 'Il valore VLAN è stato inserito in modo errato. Scegli tra {ruleValue}', 'nw_VlanID' => 'ID VLAN', 'nw_Interface' => 'Interfaccia', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Descrizione', 'nw_RouteDescriptionPlaceholder' => 'Descrivi lo scopo del percorso', 'rest_schema_net_route_description' => 'Descrizione del percorso per la documentazione interna', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Soglia di protezione', 'f2b_MaxRetryTooltip_desc' => 'Numero di tentativi di autenticazione non riusciti entro un periodo di tempo specificato (findtime), dopo i quali l\'indirizzo IP verrà automaticamente bloccato.', 'f2b_MaxRetryTooltip_how_it_works' => 'Principio di funzionamento:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analizza i log di Asterisk, SSH e dell\'interfaccia web. Quando viene raggiunta una soglia durante la finestra di monitoraggio, l\'IP viene bloccato a livello di firewall o nell\'ACL di Asterisk.', 'f2b_MaxRetryTooltip_examples_header' => 'Valori raccomandati:', 'f2b_MaxRetryTooltip_example_3' => '3-5 - per servizi critici e ad alto rischio di attacchi', 'f2b_MaxRetryTooltip_example_5' => '10 - Protezione standard MikoPBX (equilibrio tra sicurezza e praticità)', 'f2b_MaxRetryTooltip_example_10' => '15-20 - per reti aziendali con frequenti errori degli utenti', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Important', 'f2b_MaxRetryTooltip_warning' => 'Un valore troppo basso può bloccare l\'accesso agli utenti legittimi a causa di errori di password accidentali. Considera le specifiche della tua rete.', 'f2b_MaxRetryTooltip_note' => 'Funziona in combinazione con il parametro findtime. Ad esempio: 10 tentativi in 30 minuti.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Indirizzi attendibili', 'f2b_WhitelistTooltip_desc' => 'Indirizzi IP o subnet che non verranno mai bloccati. Il sistema aggiunge automaticamente gli indirizzi dai filtri di rete con l\'opzione "Non bloccare mai".', 'f2b_WhitelistTooltip_format_header' => 'Formato scrittura:', 'f2b_WhitelistTooltip_format_desc' => 'Gli indirizzi sono separati da spazi. È supportata la notazione CIDR per le subnet.', 'f2b_WhitelistTooltip_examples_header' => 'Esempi:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 - singolo IP', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 - sottorete dell\'ufficio (256 indirizzi)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 - rete aziendale', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 - rete privata', 'f2b_WhitelistTooltip_recommendations_header' => 'Cosa aggiungere:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Indirizzi IP statici per uffici e filiali', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Indirizzi di provider SIP affidabili', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN di rete dei dipendenti', 'f2b_WhitelistTooltip_config_examples' => '# Rete di uffici||203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Sicurezza', 'f2b_WhitelistTooltip_warning' => 'Aggiungere solo indirizzi IP di uffici attendibili, indirizzi statici di dipendenti o reti interne. Non aggiungere indirizzi dinamici o pubblici.', 'f2b_WhitelistTooltip_note' => 'Localhost (127.0.0.1) viene aggiunto automaticamente ed è sempre sicuro.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Durata del blocco', 'f2b_BanTimeTooltip_desc' => 'Tempo in secondi per cui un indirizzo IP rimane bloccato dopo aver superato il limite di tentativi non riusciti. Trascorso questo tempo, l\'indirizzo IP viene automaticamente sbloccato.', 'f2b_BanTimeTooltip_duration_header' => 'Valori raccomandati:', 'f2b_BanTimeTooltip_1hour' => '600 (10 min) - blocco iniziale per le prime violazioni', 'f2b_BanTimeTooltip_24hours' => '3600 (1 ora) - per reti di ufficio con possibili errori', 'f2b_BanTimeTooltip_7days' => '43200 (12 ore) - Standard MikoPBX, protezione ottimale', 'f2b_BanTimeTooltip_note' => '86400 (24 ore) - maggiore sicurezza per i servizi pubblici', 'f2b_BanTimeTooltip_warning_header' => '💡 Raccomandazione', 'f2b_BanTimeTooltip_warning' => 'Il tempo di blocco dovrebbe essere sufficientemente lungo da impedire attacchi ripetuti, ma non troppo lungo per gli utenti legittimi con bug.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Finestra di osservazione', 'f2b_FindTimeTooltip_desc' => 'Intervallo di tempo in secondi per il conteggio dei tentativi falliti. Se il numero di tentativi supera il numero massimo di tentativi durante questo intervallo, l\'IP verrà bloccato.', 'f2b_FindTimeTooltip_window_header' => 'Valori raccomandati:', 'f2b_FindTimeTooltip_10min' => '600 (10 min) - protezione contro attacchi brute-force rapidi', 'f2b_FindTimeTooltip_30min' => '1800 (30 min) - Standard MikoPBX, bilanciamento di sicurezza', 'f2b_FindTimeTooltip_1hour' => '3600 (1 ora) - per rilevare scansioni lente', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Una finestra troppo breve non proteggerà dagli attacchi DDoS, mentre una finestra troppo lunga può bloccare gli utenti a causa di errori in diversi momenti della giornata.', 'f2b_FindTimeTooltip_warning_header' => 'Come funziona', 'f2b_FindTimeTooltip_warning' => 'Ad esempio: con maxretry=10 e findtime=1800, se ci sono 10 tentativi non riusciti da un IP in 30 minuti, l\'IP verrà bloccato.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'Limitazione della velocità di richiesta SIP', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Numero massimo di nuove connessioni SIP al secondo da un singolo indirizzo IP. Protegge da attacchi DDoS e flood sul server SIP.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'Come funziona:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'Il sistema utilizza il modulo "recent" di iptables per monitorare le nuove connessioni SIP. Se il limite viene superato, i pacchetti provenienti da un indirizzo IP vengono temporaneamente ignorati a livello di firewall.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Valori disponibili:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 req/s - per piccoli uffici (fino a 50 dispositivi)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 req/s - protezione standard (50-200 dispositivi)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 req/s - grandi organizzazioni (200-500 dispositivi)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 req/s - call center e provider', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => 'Illimitato - disattiva la protezione (non consigliato)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Casi d\'uso:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Quando si registrano dispositivi in blocco, aumentare il limite', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Per gli IP pubblici utilizzare valori bassi (10-30)', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• Nelle reti affidabili può essere aumentato a 100-300', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Important', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Un valore troppo basso potrebbe bloccare il traffico legittimo durante la nuova registrazione di massa dei dispositivi dopo un riavvio. Considerare il numero di dispositivi SIP sulla rete.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'La protezione funziona solo per le porte TCP e UDP SIP (5060) e TLS (5061). Non influisce sulle connessioni stabilite.', // IPv4 Configuration 'nw_IPv4Mode' => 'Modalità IPv4', 'nw_IPv4ModeManual' => 'Manuale', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'Gateway IPv4', 'nw_IPv4PrimaryDNS' => 'DNS IPv4 (primario)', 'nw_IPv4SecondaryDNS' => 'DNS IPv4 (secondario)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'Configurazione IPv6', 'nw_IPv6Mode' => 'Modalità IPv6', 'nw_IPv6ModeOff' => 'Spento', 'nw_IPv6ModeAuto' => 'Automatico (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manuale', 'nw_IPv6Address' => 'indirizzo IPv6', 'nw_IPv6Subnet' => 'Lunghezza del prefisso IPv6', 'nw_IPv6Gateway' => 'Gateway IPv6', 'nw_SelectIPv6Mode' => 'Seleziona la modalità IPv6', 'nw_SelectIPv6Subnet' => 'Seleziona il prefisso IPv6', 'nw_ValidateIPv6ModeInvalid' => 'Modalità IPv6 non corretta', 'nw_ValidateIPv6AddressInvalid' => 'Formato dell\'indirizzo IPv6 non corretto', 'nw_ValidateIPv6SubnetInvalid' => 'La lunghezza del prefisso IPv6 deve essere compresa tra 1 e 128', 'nw_ValidateIPv6GatewayInvalid' => 'Formato gateway IPv6 non corretto', 'nw_ValidateIPv6AddressRequired' => 'L\'indirizzo IPv6 è richiesto per la modalità manuale', 'nw_ValidateIPv6SubnetRequired' => 'La lunghezza del prefisso IPv6 è richiesta per la modalità manuale', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'DNS IPv6 (primario)', 'nw_IPv6SecondaryDNS' => 'DNS IPv6 (secondario)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'Le impostazioni IPv6 vengono applicate all\'interno del contenitore. La configurazione IPv4 è gestita da Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'Configurazione DHCP ricevuta', 'nw_DHCPInfoIP' => 'Indirizzo IP', 'nw_DHCPInfoSubnet' => 'sottorete', 'nw_DHCPInfoGateway' => 'Portale', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Dominio', 'nw_DHCPInfoHostname' => 'Nome host', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'Configurazione automatica IPv6 (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'indirizzo IPv6', 'nw_IPv6AutoInfoPrefix' => 'Lunghezza del prefisso', 'nw_IPv6AutoInfoGateway' => 'Portale', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Configurazione Dual-Stack', 'nw_DualStackHostnameRequired' => 'Nome host esterno (obbligatorio)', 'nw_DualStackHostnameHelp' => 'Nella modalità Dual-Stack, viene utilizzato solo il nome host con record DNS A (IPv4) e AAAA (IPv6).', 'nw_DualStackMode' => 'Modalità Dual-Stack', 'nw_DualStackModeDescription' => 'Il tuo PBX utilizza sia IPv4 che IPv6 per le connessioni esterne.', 'nw_DualStackDnsConfiguration' => 'Configurazione DNS', 'nw_DualStackDnsConfigurationDescription' => 'Assicurati che il tuo nome host esterno abbia configurati i record A e AAAA.', 'nw_DualStackDnsARecord' => 'record', 'nw_DualStackDnsARecordDescription' => 'punta al tuo indirizzo IPv4 esterno', 'nw_DualStackDnsAAAARecord' => 'record', 'nw_DualStackDnsAAAARecordDescription' => 'punta al tuo indirizzo IPv6 esterno', 'nw_DualStackIpv4Nat' => 'NAT IPv4', 'nw_DualStackIpv4NatDescription' => 'Inoltra le seguenti porte dall\'IPv4 pubblico all\'IP interno del PBX', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'NAT non è obbligatorio. Assicurati che il tuo firewall consenta le connessioni in entrata sulle stesse porte.', 'nw_ValidateExternalHostnameEmpty' => 'In modalità Dual-Stack è richiesto un nome host esterno', // Additional Network Form Labels 'nw_InternetIPv4' => 'Impostazioni Internet IPv4', 'nw_InternetIPv6' => 'Impostazioni Internet IPv6', 'nw_IPv4Configuration' => 'Configurazione IPv4', 'nw_PlaceholderDhcpDns' => 'Ricevuto tramite DHCP:', 'nw_PlaceholderDhcpHostname' => 'Ottenuto tramite DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Seleziona la modalità IPv4', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Configurazione IPv4 corrente (Docker)', 'nw_DockerIPv4InfoNote' => 'Le impostazioni di rete sono gestite dal runtime Docker. È possibile modificare solo i server DNS.', ];