/
mikopbx
/
ModuleUkrainianLanguagePack
Обзор
Документация
Войти
/
mikopbx
/
ModuleUkrainianLanguagePack
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
master
Messages/uk/NetworkSecurity.php
393 строки
33 KB
Nikolay Beketov
Initial commit: ModuleUkrainianLanguagePack language pack for MikoPBX
06 апр 2026, 10:12
06 апр 2026, 10:12
d1402a6
Код
Авторство
О чём код?
<?php return [ 'f2b_BlockingRulesHeader' => 'Blocking rules', 'f2b_AdditionalSettingsHeader' => 'Additional settings', 'f2b_SecurityPresetHeader' => 'Рівень захисту', 'f2b_SecurityPresetLabel' => 'Рівень захисту від атак', 'f2b_SecurityPresetWeak' => 'Слабкий', 'f2b_SecurityPresetNormal' => 'Нормальний', 'f2b_SecurityPresetEnhanced' => 'Посилений', 'f2b_SecurityPresetParanoid' => 'Параноя', 'f2b_DurationMinutes' => ' хв', 'f2b_DurationHours' => ' год', 'f2b_DurationDays' => ' дн', 'f2b_SecurityPresetTooltip_header' => 'Рівень захисту від вторгнень', 'f2b_SecurityPresetTooltip_desc' => 'Виберіть рівень захисту, який автоматично налаштує кількість дозволених спроб, період спостереження та тривалість блокування.', 'f2b_SecurityPresetTooltip_levels_header' => 'Рівні захисту:', 'f2b_SecurityPresetTooltip_note' => 'Переконайтеся, що IP-адреси адміністраторів додані до білого списку перед підвищенням рівня захисту.', 'f2b_SecurityPresetTooltip_level_weak' => 'Слабкий — 20 спроб за 10 хв, бан на 10 хв. Для початкового налаштування та довірених мереж.', 'f2b_SecurityPresetTooltip_level_normal' => 'Нормальний — 10 спроб за 1 годину, бан на 1 день. Рекомендується для більшості.', 'f2b_SecurityPresetTooltip_level_enhanced' => 'Посилений — 5 спроб за 6 годин, бан на 7 днів. Для серверів в інтернеті.', 'f2b_SecurityPresetTooltip_level_paranoid' => 'Параноїдальний — 3 спроби за 24 години, бан на 30 днів. Для серверів під активною атакою.', 'f2b_BanTime' => 'Тривалість блокування', 'f2b_BanTime3Hours' => '3 години', 'f2b_BanTime12Hours' => '12 годин', 'f2b_BanTime24Hours' => '24 години', 'f2b_BanTime3Days' => '3 доби', 'f2b_BanTime7Days' => '7 діб', 'f2b_BanedTime' => 'Дата', 'f2b_BanDate' => 'Дата бану', 'f2b_Expires' => 'Діє до', 'f2b_BannedIpTabHeader' => 'Заблоковані адреси', 'f2b_Fail2BanSwitch' => 'Використовувати систему активного блокування Fail2Ban', 'f2b_FindTime' => 'Період спостереження', 'f2b_FindTime10Min' => '10 хвилин', 'f2b_FindTime1Hour' => '1 година', 'f2b_FindTime30Min' => '30 хвилин', 'f2b_FindTime3Hours' => '3 години', 'f2b_IpAddres' => 'IP адреса', 'f2b_Jail_asterisk_ami_v2' => 'Помилки авторизації AMI чи AJAM', 'f2b_Jail_asterisk_error_v2' => 'Помилки авторизації SIP (error)', 'f2b_Jail_asterisk_public_v2' => 'Помилки авторизації SIP (public)', 'f2b_Jail_asterisk_security_log_v2' => 'Помилки авторизації SIP (security_log)', 'f2b_Jail_asterisk_v2' => 'Помилки авторизації SIP', 'f2b_Jail_asterisk_iax_v2' => 'Помилки авторизації IAX', 'f2b_Jail_dropbear' => 'Помилки авторизації SSH сесій', 'f2b_Jail_dropbear_v2' => 'Помилки авторизації SSH сесій', 'f2b_Jail_mikopbx-exploit-scanner_v2' => 'Сканування вразливостей (підозрілі запити)', 'f2b_Jail_mikopbx-nginx-errors_v2' => 'Помилки nginx (звернення до неіснуючих шляхів)', 'f2b_Jail_mikopbx-www' => 'Помилки авторизації в адміністративному інтерфейсі PBX', 'f2b_Jail_mikopbx-www_v2' => 'Помилки авторизації в адміністративному інтерфейсі PBX', 'f2b_MaxReqSec10' => '10 req/s', 'f2b_MaxReqSec100' => '100 req/s', 'f2b_MaxReqSec30' => '30 req/s', 'f2b_MaxReqSec300' => '300 req/s', 'f2b_MaxReqSecUnlimited' => '∞', 'f2b_MaxRetry' => 'Кількість спроб до блокування', 'f2b_PBXFirewallMaxReqSec' => 'Максимальна кількість вхідних пакетів SIP', 'f2b_Reason' => 'Причина', 'f2b_SettingsTabHeader' => 'Налаштування захисту', 'f2b_TableBannedEmpty' => 'Данних немає', 'f2b_TableBannedHeader' => 'Заблоковані адреси', 'f2b_Unban' => 'Розблокувати', 'f2b_ValidateBanTimeRange' => 'Неправильно зазначено період блокування', 'f2b_ValidateFindTimeRange' => 'Неправильно заданий період аналізу спроб авторизації', 'f2b_ValidateMaxRetryRange' => 'Неправильно задано параметр кількості спроб', 'f2b_WhiteList' => 'Список адрес та підмереж, які ніколи не блокуються (через пробіл)', // FW 'fw_ErrorLoadingData' => 'Error loading data', 'fw_ErrorLoadingRecord' => 'Error loading record', 'fw_AccessAllowedForSubnet' => 'Доступ буде дозволено для підмережі', 'fw_AccessBlockedForSubnet' => 'Доступ буде заблоковано для підмережі', 'fw_AddNewRule' => 'Додати нову підмережу', 'fw_AdditionalRules' => 'Додаткові параметри', 'fw_AfterFailedAttempts' => 'після невдалих спроб авторизації.', 'fw_AllNetworksRule' => 'Всі доступні мережі', 'fw_CommandCopied' => 'Команду скопійовано в буфер обміну', 'fw_ConfigureOnHost' => 'В Docker середовищі налаштуйте правила на хості', 'fw_CopyCommand' => 'Копіювати', 'fw_DenyNetwork' => 'Заборонена підмережа', 'fw_Description' => 'Назва', 'fw_DirectSIPRouting' => 'SIP-пакети будуть маршрутизуватись напряму без обробки NAT', 'fw_DockerConfigureRules' => 'Наприклад:', 'fw_DockerEnvironmentNotice' => 'Docker-середовище', 'fw_DockerFirewallInfo' => 'В Docker-середовищі захист застосовується на рівні програми', 'fw_DockerLimitedService' => 'Сервіс завжди доступний у Docker-мережі; обмеження потрібно задати на рівні хосту, інакше доступ буде без обмежень.', 'fw_DockerLimitedServiceInfo' => 'В Docker-середовищі рекомендується налаштовувати правила firewall на рівні хосту.', 'fw_DockerLimitedServiceTitle' => 'Обмежено в Docker', 'fw_DockerLimitedServicesInfo' => 'Деякі служби мають обмежений захист у Docker-середовищі. Повністю підтримуються тільки протоколи HTTP, SSH, AMI та SIP.', 'fw_Effect' => 'Ефект', 'fw_ExampleHostCommands' => 'Приклади команд для хосту:', 'fw_ExampleHostCommandsAllow' => 'Для дозволу сервісу на хості:', 'fw_ExampleHostCommandsBlock' => 'Для блокування сервісу на хості:', 'fw_Fail2banWillIgnore' => 'Fail2ban буде ігнорувати невдалі спроби авторизації з підмережі', 'fw_Fail2banWillMonitor' => 'Fail2ban буде відстежувати і може заблокувати IP-адреси з підмережі', 'fw_ForNetwork' => 'Для мережі', 'fw_ICMPDescription' => 'Протокол ICMP (ping)', 'fw_IptablesRulesApplied' => 'Будуть застосовані наступні правила iptables', 'fw_ItIsLocalNetwork' => 'Це VPN або локальна мережа, телефони цієї мережі підключаються до станції безпосередньо без NAT маршрутизації', 'fw_LocalAddressDetection' => 'Адреси пристроїв будуть визначатись як локальні', 'fw_LocalhostOnly' => 'Localhost connections only', 'fw_LocalNetworkTooltip' => 'Вкажіть цю опцію для локальних мереж або VPN, де пристрої підключаються до MikoPBX напряму без NAT. Це впливає на обробку SIP-пакетів та дозволяє правильно визначати адреси пристроїв у локальній мережі.', 'fw_LocalNetworksRule' => 'Підсіть, де знаходиться MikoPBX', 'fw_NATHandling' => 'Мережа', 'fw_NeedConfigureRule' => 'Потрібно налаштування', 'fw_NewerBlockIp' => 'Ніколи не блокувати адреси цієї мережі, ігнорувати помилки авторизації телефонів і помилки введення пароля в Web інтерфейсі', 'fw_NewerBlockIpTooltip' => 'IP-адреси з цієї підмережі ніколи не будуть заблоковані службою Fail2ban, навіть після багаторазових невдалих спроб входу. Використовуйте цю опцію для довірених мереж, таких як офісна мережа або VPN.', 'fw_NoContactRewriting' => 'Contact заголовки не будуть переписуватись', 'fw_Permit' => 'Підмережа', 'fw_PermitNetwork' => 'підмережа', 'fw_PortDescAJAMHTTP' => 'AJAM через HTTP', 'fw_PortDescAJAMHTTPS' => 'AJAM через HTTPS', 'fw_PortDescAMI' => 'Asterisk Manager Interface', 'fw_PortDescHTTP' => 'HTTP веб-інтерфейс', 'fw_PortDescHTTPS' => 'HTTPS веб-інтерфейс', 'fw_PortDescIAXProtocol' => 'Протокол IAX', 'fw_PortDescRTPMedia' => 'RTP медіа потік', 'fw_PortDescSIPSignaling' => 'SIP сигналізація', 'fw_PortDescSIPTLS' => 'SIP через TLS', 'fw_PortDescSSH' => 'SSH доступ', 'fw_RequiredPorts' => 'Необхідні порти:', 'fw_Rules' => 'Доступні сервіси', 'fw_SecurityWarning' => 'Увага: Це знижує безпеку для вказаної мережі. Використовуйте тільки для довірених мереж.', 'fw_ServicePortsInfo' => 'Використовувані порти', 'fw_StatusDisabled' => 'Мережевий екран і захист від злому відключені', 'fw_StatusEnabled' => 'Мережевий екран і захист від злому включені', 'fw_Subnet' => 'Маска підмережі', 'fw_TableColumnDescription' => 'Назва', 'fw_TableColumnNetwork' => 'Підмережа/Адреса', 'fw_ValidatePermitAddress' => 'Неправильно вказана адреса підмережі. Спробуйте конструкцію подібну 192.168.1.0/24', 'fw_ValidateRuleName' => 'Введіть назву для підмережі', 'fw_WillBeHandledAsExternal' => 'буде оброблятись як зовнішня мережа з увімкненим NAT traversal.', 'fw_ajamDescription' => 'Asterisk HTTP/HTTPS: AJAM, WebRTC, ARI', 'fw_ajamDescriptionHint' => 'AJAM - доступ до менеджера Asterisk через HTTP/HTTPS<br>WebRTC - WebSocket з\'єднання для SIP over WebSocket (wss://)<br>ARI - Asterisk REST Interface (якщо увімкнено в налаштуваннях)', 'fw_amiDescription' => 'AMI - доступ до asterisk manager api через telnet', 'fw_amiDescriptionHint' => 'AMI (Asterisk Manager Interface) - протокол управління Asterisk<br>Використовується для моніторингу дзвінків, управління каналами, CDR<br>Підключення через telnet з використанням логіна та пароля', 'fw_ctiDescription' => 'CTI - підключення панелі телефонії', 'fw_ctiDescriptionHint' => 'CTI (Computer Telephony Integration) - інтеграція телефонії з комп\'ютером<br>Використовується модулями панелей оператора та аналітики<br>Порти залежать від встановлених модулів', 'fw_iaxDescription' => 'IAX - реєстрація телефонів та голосовий трафік', 'fw_iaxDescriptionHint' => 'IAX (Inter-Asterisk eXchange) - протокол зв\'язку між серверами Asterisk<br>Використовується для підключення до провайдерів та транкінгу<br>Сигналізація та голос передаються через один UDP порт', 'fw_icmpDescription' => 'ICMP - перевірка зв\'язку командою ping', 'fw_icmpDescriptionHint' => 'ICMP (Internet Control Message Protocol) - службовий протокол<br>Використовується для діагностики мережі командою ping<br>Дозволяє перевірити доступність сервера та виміряти затримку', 'fw_sipDescription' => 'SIP & RTP - реєстрація телефонів і голосовий трафік', 'fw_sipDescriptionHint' => 'SIP (Session Initiation Protocol) - сигналізація для встановлення дзвінків<br>RTP (Real-time Transport Protocol) - передача голосового трафіку<br>SIP працює через UDP/TCP та захищений TLS, RTP використовує UDP', 'fw_sshDescription' => 'SSH - root доступ до системи', 'fw_sshDescriptionHint' => 'SSH (Secure Shell) - захищений доступ до командного рядка Linux<br>Використовується для віддаленого адміністрування системи<br>Підключення з логіном root та паролем або SSH ключем', 'fw_webDescription' => 'WEB - доступ до адміністративного інтерфейсу', 'fw_webDescriptionHint' => 'HTTP/HTTPS - протоколи доступу до веб-інтерфейсу MikoPBX<br>Доступ через браузер з логіном та паролем адміністратора<br>Рекомендується використовувати HTTPS для безпеки', // IPv6 Firewall Support 'fw_ValidateIPv4Address' => 'Invalid IPv4 address format', 'fw_ValidateIPv6Address' => 'Invalid IPv6 address format', 'fw_ValidateEitherIPv4OrIPv6Required' => 'Specify IPv4 or IPv6 network', 'fw_ValidateOnlyOneProtocol' => 'Only one protocol can be specified', 'fw_IPv4Network' => 'IPv4 network', 'fw_IPv4Subnet' => 'IPv4 prefix', 'fw_IPv6Network' => 'IPv6 network', 'fw_IPv6Subnet' => 'IPv6 prefix', 'fw_IPv6OrIPv4Required' => 'Specify IPv4 or IPv6 network (not necessarily both protocols). Each rule uses only one IP address type.', 'fw_Or' => 'OR', // Backend Validation Messages 'fw_ValidationInvalidIPFormat' => 'Invalid IP address format: %network%', 'fw_ValidationIPv4SubnetRange' => 'IPv4 subnet prefix must be between 0 and 32, got: %subnet%', 'fw_ValidationIPv4InvalidOctetCount' => 'Invalid IPv4 address format: %network% (must have 4 octets)', 'fw_ValidationIPv4InvalidOctet' => 'Invalid IPv4 octet #%index%: %octet% (must be 0-255)', 'fw_ValidationIPv6PrefixRange' => 'IPv6 prefix length must be between 0 and 128, got: %subnet%', 'fw_ValidationIPv6ZoneIdNotAllowed' => 'IPv6 zone IDs (e.g., %%eth0) are not allowed in firewall rules: %network%', 'fw_ValidationIPv6InvalidFormat' => 'Invalid IPv6 address format: %network%', 'fw_ValidationInvalidCIDRFormat' => 'Invalid CIDR notation format: %cidr%', // Default firewall rule names 'fw_AllIPv4NetworkRule' => 'All IPv4 network', 'fw_AllIPv6NetworkRule' => 'All IPv6 network', 'fw_LocalNetworkRuleDescription' => 'Local network', // NW 'nw_AllowNatPortForwarding' => 'Ця станція розташована за NAT маршрутизатором', 'nw_CurrentIPFromDHCP' => 'Current IP address obtained via DHCP', 'nw_DNSAddresses' => 'Адреса DNS серверів', 'nw_DeleteCurrentInterface' => 'Видалити цей інтерфейс', 'nw_Domain' => 'Domain name', 'nw_Gateway' => 'Gateway', 'nw_GatewayAddress' => 'Адреса шлюзу (Gateway)', 'nw_Hostname' => 'Локальне ім\'я хоста', 'nw_IPAddress' => 'IP адреса', 'nw_InterfaceName' => 'Назва', 'nw_InternetInterface' => 'Мережевий інтерфейс з доступом в Інтернет', 'nw_InternetSettings' => 'Internet interface settings', 'nw_LookUpExternalIp' => 'Дізнатися зовнішній IP', 'nw_NATConfigurationInfo' => 'Information about NAT configuration', 'nw_NATInfo1' => 'Якщо мережа налаштована на підтримку NAT 1:1 (зазвичай це правило використовується в хмарах за замовчуванням), вам не потрібно виконувати додаткові налаштування на вашому маршрутизаторі.', 'nw_NATInfo2' => 'Якщо ж NAT 1:1 не використовується, перенаправте наведені нижче порти з публічного IP на внутрішній IP адресу PBX в налаштуваннях вашого маршрутизатора.', 'nw_NATInfo3' => '%SIP_PORT% TCP/UDP та %TLS_PORT% TCP', 'nw_NATInfo4' => '%RTP_PORT_FROM%-%RTP_PORT_TO% UDP', 'nw_NATInfo5' => 'Якщо вказано зовнішнє ім\'я хоста, воно буде використовуватись у пріоритеті замість зовнішньої IP-адреси.', 'nw_NATInfo6OR' => 'АБО', 'nw_PortForwarding' => 'Port forwarding', 'nw_NetworkAddressTranslations' => 'Топологія мережі', 'nw_NetworkInterfaces' => 'Мережеві інтерфейси', 'nw_NetworkMask' => 'Маска підмережі (CIDR)', 'nw_Network' => 'Network', 'nw_AddNewRoute' => 'Add route', 'nw_StaticRoutes' => 'Static routes', 'nw_NoStaticRoutes' => 'No static routes configured', 'nw_NoStaticRoutesDescription' => 'Static routes are used to direct traffic through specific gateways. They are required when there are multiple network interfaces or for accessing remote subnets.', 'nw_Subnet' => 'Mask', 'nw_PrimaryDNS' => 'Primary DNS', 'nw_PublicAddress' => 'Зовнішня IP адреса вашого маршрутизатора', 'nw_PublicHostName' => 'Зовнішнє ім\'я хоста вашого маршрутизатора', 'nw_PublicSIPPort' => 'Номер порту SIP перенаправленого на внутрішній %SIP_PORT% PBX', 'nw_PublicTLSPort' => 'Номер порту SIP TLS перенаправленого на внутрішній %TLS_PORT% PBX', 'nw_SecondaryDNS' => 'Secondary DNS', 'nw_SelectInterface' => 'Виберіть мережевий інтерфейс', 'nw_SelectInternetInterface' => 'Select interface with Internet access', 'nw_SelectNetworkMask' => 'Select network mask', 'nw_UpdateExternalIPAutomaticallyOnReboot' => 'Оновити зовнішню IP-адресу при кожному перезавантаженні', 'nw_UseDHCP' => 'Використовувати DHCP для отримання налаштувань мережі', 'nw_ErrorGettingExternalIp' => 'Failed to retrieve external IP address. Please check your internet connection.', 'nw_ValidateDHCPOnVlansDontSupport' => 'DHCP у VLAN підмереж не підтримується', 'nw_ValidateExtIppaddrNotRight' => 'Помилка заповнення зовнішньої IP адреси маршрутизатора', 'nw_ValidateExtIppaddrOrHostIsEmpty' => 'Необхідно заповнити або зовнішній IP маршрутизатор, або його DNS ім\'я', 'nw_ValidateHostnameInvalid' => 'Invalid hostname. Use only letters, numbers, hyphens and dots. For example: example.com or mikopbx.local', 'nw_ValidateIppaddrIsEmpty' => 'Не заповнена IP адреса мережевого інтерфейсу', 'nw_ValidateIppaddrNotRight' => 'IP адреса мережевого інтерфейсу вказана некоректно', 'nw_ValidateNameIsNotBeEmpty' => 'Не заповнена назва інтерфейсу', 'nw_ValidateGatewayNotRight' => 'Gateway IP address is specified incorrectly', 'nw_ValidatePrimaryDNSNotRight' => 'Primary DNS server IP address is specified incorrectly', 'nw_ValidateSecondaryDNSNotRight' => 'Secondary DNS server IP address is specified incorrectly', 'nw_ValidateVlanCross' => 'Помилки в налаштуваннях VLAN у інтерфейсів, перевірте перетин параметрів', 'nw_ValidateVlanRange' => 'Неправильно заповнено значення VLAN. Вибирайте між {ruleValue}', 'nw_VlanID' => 'VLAN ID', 'nw_Interface' => 'Interface', 'nw_Auto' => 'Auto', 'nw_RouteDescription' => 'Description', 'nw_RouteDescriptionPlaceholder' => 'Describe the purpose of the route', 'rest_schema_net_route_description' => 'Route description for internal documentation', // Fail2Ban Tooltips // Max Retry tooltip 'f2b_MaxRetryTooltip_header' => 'Protection trigger threshold', 'f2b_MaxRetryTooltip_desc' => 'Number of failed authentication attempts within the specified time period (findtime), after which the IP address will be automatically blocked.', 'f2b_MaxRetryTooltip_how_it_works' => 'How it works:', 'f2b_MaxRetryTooltip_how_it_works_desc' => 'Fail2Ban analyzes Asterisk, SSH and web interface logs. When the threshold is reached within the observation window, the IP is blocked at the firewall or Asterisk ACL level.', 'f2b_MaxRetryTooltip_examples_header' => 'Recommended values:', 'f2b_MaxRetryTooltip_example_3' => '2–5 — for public servers with high attack risk', 'f2b_MaxRetryTooltip_example_5' => '5–10 — standard MikoPBX protection (balance of security and convenience)', 'f2b_MaxRetryTooltip_example_10' => '10–20 — for office networks with frequent user errors', 'f2b_MaxRetryTooltip_warning_header' => '⚠️ Important', 'f2b_MaxRetryTooltip_warning' => 'Too low a value may block legitimate users on accidental password entry errors. Consider the specifics of your network.', 'f2b_MaxRetryTooltip_note' => 'Works in conjunction with the findtime parameter. For example: 10 attempts within 30 minutes.', // Whitelist tooltip 'f2b_WhitelistTooltip_header' => 'Trusted addresses', 'f2b_WhitelistTooltip_desc' => 'IP addresses or subnets that will never be blocked. The system automatically adds addresses from network filters with the "Never block" option here.', 'f2b_WhitelistTooltip_format_header' => 'Format:', 'f2b_WhitelistTooltip_format_desc' => 'Space-separated addresses. CIDR notation is supported for subnets.', 'f2b_WhitelistTooltip_examples_header' => 'Examples:', 'f2b_WhitelistTooltip_example_single_ip' => '192.168.1.100 — single IP', 'f2b_WhitelistTooltip_example_subnet' => '192.168.0.0/24 — office subnet (256 addresses)', 'f2b_WhitelistTooltip_example_local_network' => '10.0.0.0/8 — corporate network', 'f2b_WhitelistTooltip_example_private_network' => '172.16.0.0/12 — private network', 'f2b_WhitelistTooltip_recommendations_header' => 'What to add:', 'f2b_WhitelistTooltip_recommendation_1' => '✓ Static IPs of offices and branches', 'f2b_WhitelistTooltip_recommendation_2' => '✓ Addresses of trusted SIP providers', 'f2b_WhitelistTooltip_recommendation_3' => '✓ VPN networks of employees', 'f2b_WhitelistTooltip_config_examples' => '# Office network|192.168.1.0/24||# VPN server|10.8.0.1||# Partner IP|203.0.113.45', 'f2b_WhitelistTooltip_warning_header' => '⚠️ Security', 'f2b_WhitelistTooltip_warning' => 'Only add IP addresses of trusted offices, static addresses of employees or internal networks. Do not add dynamic or public addresses.', 'f2b_WhitelistTooltip_note' => 'Localhost (127.0.0.1) is added automatically and is always protected.', // Ban Time tooltip 'f2b_BanTimeTooltip_header' => 'Block duration', 'f2b_BanTimeTooltip_desc' => 'How long an IP address is blocked after exceeding the failed attempts limit. After this time, the IP is automatically unblocked.', 'f2b_BanTimeTooltip_duration_header' => 'Slider values:', 'f2b_BanTimeTooltip_1hour' => '3 hours — initial block for first violations', 'f2b_BanTimeTooltip_24hours' => '12 hours — MikoPBX standard, optimal protection', 'f2b_BanTimeTooltip_7days' => '24 hours — enhanced protection for public services', 'f2b_BanTimeTooltip_note' => '3–7 days — maximum protection against repeated attacks', 'f2b_BanTimeTooltip_warning_header' => '💡 Recommendation', 'f2b_BanTimeTooltip_warning' => 'Block time should be sufficient to prevent repeated attacks, but not too long for legitimate users with errors.', // Find Time tooltip 'f2b_FindTimeTooltip_header' => 'Attempt observation period', 'f2b_FindTimeTooltip_desc' => 'Time interval for counting failed attempts. If the number of attempts exceeds maxretry during this period, the IP will be blocked.', 'f2b_FindTimeTooltip_window_header' => 'Slider values:', 'f2b_FindTimeTooltip_10min' => '10 min — protection against fast brute-force attacks', 'f2b_FindTimeTooltip_30min' => '30 min — MikoPBX standard, protection balance', 'f2b_FindTimeTooltip_1hour' => '1 hour — for detecting slow scanning', 'f2b_FindTimeTooltip_3hours' => '3 hours — for cautious scanners during the workday', 'f2b_FindTimeTooltip_note' => '⚠️ Too short a window will not protect against distributed attacks, too long may block users for errors at different times of day.', 'f2b_FindTimeTooltip_warning_header' => 'How it works', 'f2b_FindTimeTooltip_warning' => 'For example: with maxretry=10 and a 30-minute period, if there are 10 failed attempts from one IP within 30 minutes, the IP will be blocked.', // PBXFirewallMaxReqSec tooltip 'f2b_PBXFirewallMaxReqSecTooltip_header' => 'SIP request rate limiting', 'f2b_PBXFirewallMaxReqSecTooltip_desc' => 'Maximum number of new SIP connections per second from a single IP address. Protects against DDoS attacks and SIP server flood attacks.', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works' => 'How it works:', 'f2b_PBXFirewallMaxReqSecTooltip_how_it_works_desc' => 'The system uses the iptables "recent" module to track new SIP connections. When the limit is exceeded, packets from the IP address are temporarily dropped at the firewall level.', 'f2b_PBXFirewallMaxReqSecTooltip_values_header' => 'Available values:', 'f2b_PBXFirewallMaxReqSecTooltip_value_10' => '10 req/s — for small offices (up to 50 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_30' => '30 req/s — standard protection (50–200 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_100' => '100 req/s — large organizations (200–500 devices)', 'f2b_PBXFirewallMaxReqSecTooltip_value_300' => '300 req/s — call centers and providers', 'f2b_PBXFirewallMaxReqSecTooltip_value_unlimited' => '∞ — unlimited, disable protection (not recommended)', 'f2b_PBXFirewallMaxReqSecTooltip_scenarios_header' => 'Use cases:', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_1' => '• Increase limit during mass device registration', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_2' => '• Use low values (10-30) for public IPs', 'f2b_PBXFirewallMaxReqSecTooltip_scenario_3' => '• Can increase to 100-300 in trusted networks', 'f2b_PBXFirewallMaxReqSecTooltip_warning_header' => '⚠️ Important', 'f2b_PBXFirewallMaxReqSecTooltip_warning' => 'Too low a value may block legitimate traffic during mass device re-registration after reboot. Consider the number of SIP devices in the network.', 'f2b_PBXFirewallMaxReqSecTooltip_note' => 'Protection only works for SIP TCP and UDP ports (5060) and TLS (5061). Does not affect established connections.', // IPv4 Configuration 'nw_IPv4Mode' => 'IPv4 Mode', 'nw_IPv4ModeManual' => 'Manual', 'nw_IPv4ModeDHCP' => 'DHCP', 'nw_IPv4Gateway' => 'IPv4 Gateway', 'nw_IPv4PrimaryDNS' => 'IPv4 DNS (primary)', 'nw_IPv4SecondaryDNS' => 'IPv4 DNS (secondary)', // IPv6 Configuration (Phase 3) 'nw_IPv6Configuration' => 'IPv6 Configuration', 'nw_IPv6Mode' => 'IPv6 Mode', 'nw_IPv6ModeOff' => 'Off', 'nw_IPv6ModeAuto' => 'Auto (SLAAC/DHCPv6)', 'nw_IPv6ModeManual' => 'Manual', 'nw_IPv6Address' => 'IPv6 Address', 'nw_IPv6Subnet' => 'IPv6 Prefix Length', 'nw_IPv6Gateway' => 'IPv6 gateway', 'nw_SelectIPv6Mode' => 'Select IPv6 Mode', 'nw_SelectIPv6Subnet' => 'Select IPv6 Prefix', 'nw_ValidateIPv6ModeInvalid' => 'Invalid IPv6 mode selected', 'nw_ValidateIPv6AddressInvalid' => 'Invalid IPv6 address format', 'nw_ValidateIPv6SubnetInvalid' => 'IPv6 prefix length must be between 1 and 128', 'nw_ValidateIPv6GatewayInvalid' => 'Invalid IPv6 gateway format', 'nw_ValidateIPv6AddressRequired' => 'IPv6 address is required for Manual mode', 'nw_ValidateIPv6SubnetRequired' => 'IPv6 prefix length is required for Manual mode', // IPv6 DNS Fields (Phase 6) 'nw_IPv6PrimaryDNS' => 'IPv6 DNS (primary)', 'nw_IPv6SecondaryDNS' => 'IPv6 DNS (secondary)', // Docker IPv6 Info (Phase 6) 'nw_DockerIPv6Info' => 'IPv6 settings are applied inside the container. IPv4 configuration is managed by Docker.', // DHCP Info Messages (Phase 6) 'nw_DHCPInfoHeader' => 'DHCP Configuration Obtained', 'nw_DHCPInfoIP' => 'IP Address', 'nw_DHCPInfoSubnet' => 'Subnet', 'nw_DHCPInfoGateway' => 'Gateway', 'nw_DHCPInfoDNS' => 'DNS', 'nw_DHCPInfoDomain' => 'Domain', 'nw_DHCPInfoHostname' => 'Hostname', // IPv6 Auto (SLAAC) Info Messages (Phase 6) 'nw_IPv6AutoInfoHeader' => 'IPv6 Autoconfiguration (SLAAC/DHCPv6)', 'nw_IPv6AutoInfoAddress' => 'IPv6 Address', 'nw_IPv6AutoInfoPrefix' => 'Prefix Length', 'nw_IPv6AutoInfoGateway' => 'Gateway', 'nw_IPv6AutoInfoDNS' => 'DNS', // Dual-Stack Configuration (Phase 6) 'nw_DualStackConfiguration' => 'Dual-Stack Configuration', 'nw_DualStackHostnameRequired' => 'External hostname (required)', 'nw_DualStackHostnameHelp' => 'In Dual-Stack mode, only hostname with A (IPv4) and AAAA (IPv6) DNS records is used', 'nw_DualStackMode' => 'Dual-Stack Mode', 'nw_DualStackModeDescription' => 'Your PBX uses both IPv4 and IPv6 simultaneously for external connections.', 'nw_DualStackDnsConfiguration' => 'DNS Configuration', 'nw_DualStackDnsConfigurationDescription' => 'Ensure that your external hostname has both A and AAAA records', 'nw_DualStackDnsARecord' => 'record', 'nw_DualStackDnsARecordDescription' => 'points to your external IPv4 address', 'nw_DualStackDnsAAAARecord' => 'record', 'nw_DualStackDnsAAAARecordDescription' => 'points to your external IPv6 address', 'nw_DualStackIpv4Nat' => 'IPv4 NAT', 'nw_DualStackIpv4NatDescription' => 'Forward the following ports from public IPv4 to internal PBX IP', 'nw_DualStackIpv6Info' => 'IPv6', 'nw_DualStackIpv6InfoDescription' => 'NAT is not required. Ensure firewall allows incoming connections on the same ports.', 'nw_ValidateExternalHostnameEmpty' => 'External hostname is required in Dual-Stack mode', // Additional Network Form Labels 'nw_InternetIPv4' => 'Internet IPv4 Settings', 'nw_InternetIPv6' => 'Internet IPv6 Settings', 'nw_IPv4Configuration' => 'IPv4 Configuration', 'nw_PlaceholderDhcpDns' => 'Provided via DHCP:', 'nw_PlaceholderDhcpHostname' => 'Provided via DHCP', 'nw_PlaceholderIPv6Dns' => '2001:4860:4860::8888', 'nw_SelectIPv4Mode' => 'Select IPv4 mode', // Docker Environment Messages 'nw_DockerIPv4Info' => 'Current IPv4 Configuration (Docker)', 'nw_DockerIPv4InfoNote' => 'Network settings are managed by Docker runtime. Only DNS servers can be configured.', ];