aboutsummaryrefslogtreecommitdiff
path: root/modules/wireguard/nixos/default.nix
diff options
context:
space:
mode:
authorCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2026-01-19 07:44:46 -0600
committerCollin Williams <96917990+bluedragon1221@users.noreply.github.com>2026-01-19 07:44:46 -0600
commit55d12269daddc3648eae5d236756059191834431 (patch)
tree1fd86605cd40e869cefd760b67d8a2440f7ff782 /modules/wireguard/nixos/default.nix
parentd6c4bd6d87d31a2c688fb2fcfdb0cb15d8f9163d (diff)
initial wireguard setup
Diffstat (limited to 'modules/wireguard/nixos/default.nix')
-rw-r--r--modules/wireguard/nixos/default.nix12
1 files changed, 5 insertions, 7 deletions
diff --git a/modules/wireguard/nixos/default.nix b/modules/wireguard/nixos/default.nix
index 6f51ddf..ada218a 100644
--- a/modules/wireguard/nixos/default.nix
+++ b/modules/wireguard/nixos/default.nix
@@ -6,11 +6,10 @@
cfg = config.collinux.wireguard;
in
lib.mkIf cfg.enable {
- boot.extraModulePackages = [config.boot.kernelPackages.wireguard];
- boot.kernel.sysctl."net.ipv4.ip_forward" = 1;
-
networking.useNetworkd = true;
systemd.network = {
+ enable = true;
+
netdevs."10-wg" = {
netdevConfig = {
Kind = "wireguard";
@@ -23,12 +22,13 @@ in
};
wireguardPeers =
- builtins.map (m: {
+ cfg.peers
+ |> builtins.mapAttrs (_: m: {
PublicKey = m.publicKey;
AllowedIPs = [m.ip];
Endpoint = m.endpoint;
})
- cfg.peers;
+ |> builtins.attrValues;
};
networks."12-wireguard" = {
@@ -39,8 +39,6 @@ in
DHCP = "no";
Gateway = cfg.gateway;
- IPMasquerade = "ipv4";
- IPv4Forwarding = true;
IPv6AcceptRA = false;
};
};