diff options
| author | Collin Williams <96917990+bluedragon1221@users.noreply.github.com> | 2025-12-30 17:09:41 -0600 |
|---|---|---|
| committer | Collin Williams <96917990+bluedragon1221@users.noreply.github.com> | 2025-12-30 17:09:41 -0600 |
| commit | 1bbf98cb7c7af602dc84d35269ebd2188d759b72 (patch) | |
| tree | 769b5c23b9a29fa683ad2da404a35e5c351b92de /modules/services | |
| parent | cef3b9ad86452be2eb47c8a438b974c8884b0f3e (diff) | |
work on network configuration from jupiter
Diffstat (limited to 'modules/services')
| -rw-r--r-- | modules/services/nixos/networking/default.nix | 8 | ||||
| -rw-r--r-- | modules/services/nixos/networking/networkmanager.nix | 18 | ||||
| -rw-r--r-- | modules/services/nixos/selfhost/adguard.nix | 15 |
3 files changed, 26 insertions, 15 deletions
diff --git a/modules/services/nixos/networking/default.nix b/modules/services/nixos/networking/default.nix index 076dc33..6e991fa 100644 --- a/modules/services/nixos/networking/default.nix +++ b/modules/services/nixos/networking/default.nix @@ -8,13 +8,15 @@ # DNS services.resolved = { enable = true; + llmnr = "false"; dnsovertls = "opportunistic"; - domains = [ + fallbackDns = [ "9.9.9.9#dns.quad9.net" "149.112.112.112#dns.quad9.net" - "1.1.1.1" - "1.0.0.1" ]; + extraConfig = '' + MulticastDNS=no + ''; }; networking.resolvconf.enable = false; diff --git a/modules/services/nixos/networking/networkmanager.nix b/modules/services/nixos/networking/networkmanager.nix index f22f922..46edf96 100644 --- a/modules/services/nixos/networking/networkmanager.nix +++ b/modules/services/nixos/networking/networkmanager.nix @@ -3,13 +3,21 @@ config, ... }: let - cfg = config.collinux.services.networking; + cfg = config.collinux.services.networking.networkmanager; in - lib.mkIf (cfg.enable && cfg.networkmanager.enable) { + lib.mkIf cfg.enable { networking = { - nameservers = ["1.1.1.1" "1.0.0.1"]; - enableIPv6 = false; + networkmanager = { + dns = "systemd-resolved"; + dhcp = "internal"; + enable = true; + }; - networkmanager.enable = true; + dhcpcd.enable = false; + useNetworkd = false; }; + + systemd.network.enable = false; + + services.tailscale.extraSetFlags = lib.optional config.collinux.services.networking.tailscale.enable "--accept-dns=true"; } diff --git a/modules/services/nixos/selfhost/adguard.nix b/modules/services/nixos/selfhost/adguard.nix index 196dab5..eb77cf6 100644 --- a/modules/services/nixos/selfhost/adguard.nix +++ b/modules/services/nixos/selfhost/adguard.nix @@ -21,14 +21,15 @@ in }; users = []; # disable auth (only accessable over tailscale anyway) dns = { - bind_hosts = [ - ( - if config.collinux.services.networking.tailscale.enable - then tailscaleIP - else "0.0.0.0" - ) + bind_hosts = + [ + "127.0.0.1" + ] + ++ lib.optional config.collinux.services.networking.tailscale.enable tailscaleIP; + upstream_dns = [ + "https://dns.quad9.net/dns-query" ]; - upstream_dns = ["1.1.1.1"]; + enable_dnssec = true; }; tls.enabled = false; dhcp.enabled = false; |
