aboutsummaryrefslogtreecommitdiff
path: root/hosts/ganymede/wireguard.nix
diff options
context:
space:
mode:
authorCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2026-07-29 06:54:49 -0500
committerCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2026-07-29 06:54:49 -0500
commite29dd8a2283399b7e046937340509d5aec4b52ba (patch)
treeaa679e70fe55cb620698ab1695eadf23f8a2cdba /hosts/ganymede/wireguard.nix
parentd2aecd69c17fa64305c07333686576152432993d (diff)
changes
Diffstat (limited to 'hosts/ganymede/wireguard.nix')
-rw-r--r--hosts/ganymede/wireguard.nix22
1 files changed, 5 insertions, 17 deletions
diff --git a/hosts/ganymede/wireguard.nix b/hosts/ganymede/wireguard.nix
index a1be5f7..de7afb5 100644
--- a/hosts/ganymede/wireguard.nix
+++ b/hosts/ganymede/wireguard.nix
@@ -6,19 +6,13 @@
}: {
environment.systemPackages = [pkgs.wireguard-tools];
- services.dnsmasq = {
- enable = true;
- settings = {
- port = 5353;
- local = "/ganymede/";
- address = "/.ganymede/10.100.0.1";
- listen-address = ["127.0.0.1" "10.100.0.1"];
- };
- };
-
boot.kernel.sysctl."net.ipv4.ip_forward" = 1;
- networking.firewall.allowedUDPPorts = [51820 5353];
+ networking.firewall = {
+ allowedUDPPorts = [51820];
+ trustedInterfaces = ["wg0"]; # bypass firewall inside wireguard
+ };
+
systemd.network.netdevs."50-wg0" = {
netdevConfig = {
Kind = "wireguard";
@@ -43,15 +37,9 @@
systemd.network.networks."wg0" = {
matchConfig.Name = "wg0";
address = ["${hosts.ganymede.wg_ip}/24"];
- dns = ["127.0.0.1:5353"];
- domains = ["~ganymede"];
networkConfig = {
IPMasquerade = "ipv4";
IPv4Forwarding = true;
};
- extraConfig = ''
- DNSOverTLS=no
- DNSSEC=no
- '';
};
}