aboutsummaryrefslogtreecommitdiff
path: root/hosts
diff options
context:
space:
mode:
Diffstat (limited to 'hosts')
-rw-r--r--hosts/ganymede/config.nix33
-rw-r--r--hosts/ganymede/nixos.nix37
-rw-r--r--hosts/gliese-key.age18
-rw-r--r--hosts/mercury/config.nix7
-rw-r--r--hosts/mercury/nixos.nix33
5 files changed, 17 insertions, 111 deletions
diff --git a/hosts/ganymede/config.nix b/hosts/ganymede/config.nix
index 6fe1e3e..c4d9109 100644
--- a/hosts/ganymede/config.nix
+++ b/hosts/ganymede/config.nix
@@ -8,11 +8,6 @@
owner = "wpa_supplicant";
};
- "gliese-key" = {
- file = ../gliese-key.age;
- owner = "collin";
- };
-
"caddy-env".file = ./secrets/caddy-env.age;
"collin-copyparty-password" = {
@@ -55,18 +50,9 @@
services = {
sshd = {
enable = true;
- portConfig = [
- {
- port = 2222;
- listenAddr = "0.0.0.0";
- rootLogin = true;
- }
- {
- port = 22;
- listenAddr = "0.0.0.0";
- rootLogin = true;
- }
- ];
+ port = 22;
+ listenAddr = "0.0.0.0";
+ rootLogin = true;
};
goaccess = {
@@ -83,21 +69,16 @@
privateUrl = "git.ganymede";
};
- agate = {
- enable = true;
- publicUrl = "williamsfam.us.com";
- };
+ # agate = {
+ # enable = true;
+ # publicUrl = "williamsfam.us.com";
+ # };
minecraft = {
enable = true;
listenAddr = "0.0.0.0";
};
- polaris = {
- enable = true;
- privateUrl = "music.ganymede";
- };
-
qbittorrent = {
enable = true;
privateUrl = "bittorrent.ganymede";
diff --git a/hosts/ganymede/nixos.nix b/hosts/ganymede/nixos.nix
index a2314ee..a706b5f 100644
--- a/hosts/ganymede/nixos.nix
+++ b/hosts/ganymede/nixos.nix
@@ -16,8 +16,6 @@
facter.reportPath = ./facter.json;
- virtualisation.oci-containers.backend = "docker"; # fix weird issue with minecraft server (only thing running in docker right now)
-
# backup usb teather configuration
systemd.network.networks."80-usb-teather" = {
name = "enp0s20f0u2";
@@ -31,43 +29,8 @@
wantedBy = ["default.target"];
};
- # VPN to server
- systemd.network = {
- netdevs."10-wg0" = {
- netdevConfig = {
- Kind = "wireguard";
- Name = "wg0";
- };
- wireguardConfig = {
- PrivateKeyFile = config.collinux.secrets."wireguard-pk".path;
- ListenPort = 51820;
- };
- wireguardPeers = [
- {
- PublicKey = "seOq75FUGb+KThvOXCEAGdabWbb+jTRUntITpuAPgWA=";
- AllowedIPs = "0.0.0.0/0";
- Endpoint = "20.251.8.247:51820";
- PersistentKeepalive = 25;
- }
- ];
- };
- networks."wg0" = {
- matchConfig.Name = "wg0";
- address = ["10.100.0.2/24"];
- DHCP = "no";
- networkConfig.IPv6AcceptRA = false;
- };
- };
-
services.fail2ban.enable = true;
- programs.ssh.extraConfig = ''
- Host gliese
- HostName 10.100.0.1
- User green
- IdentityFile ${config.collinux.secrets."gliese-key".path}
- '';
-
# merge logs from subdomains
services.caddy.virtualHosts."up.williamsfam.us.com".logFormat = lib.mkForce ''
output file /var/log/caddy/access-williamsfam.us.com.log
diff --git a/hosts/gliese-key.age b/hosts/gliese-key.age
deleted file mode 100644
index 6fc5ce5..0000000
--- a/hosts/gliese-key.age
+++ /dev/null
@@ -1,18 +0,0 @@
------BEGIN AGE ENCRYPTED FILE-----
-YWdlLWVuY3J5cHRpb24ub3JnL3YxCi0+IHNzaC1lZDI1NTE5IGF6QmlsZyA0RCtu
-NWFrbW0zTU53Rk05NzRUUG1oRG4rK05EM1pnYTYwaEpCYWZBbFFrCmM3TmtRandq
-TnBVVk9ZRm1oMzlIajR1b1RJdHl4MERtbkw1MmQ3em55cncKLT4gc3NoLWVkMjU1
-MTkgSmc0eVdRIGJPcG56L3c0QUovSVJsVDlrTkJhNTBaSXlzQkkweU1mcTB5dEtK
-SDhKekUKaWEzdTUvbU5seVkvZUJDQW9XTVQ1bEJzWU5XVU5VREhIMnFxd0FRWHhS
-dwotPiAyQC1ncmVhc2UgLE85NyBOZ2ssbmIKMEN1MWNWL2dWZwotLS0gazN5U0xM
-ZjhXV1B2MmlhUm5rQXJGcWJKcVRUdXZ5Z3cxWEN2a3FVdEJWMAqoHBpRSjJB1CKI
-fWVLuRxB5c/gBXoiE8VfQ7O5v1JN6ZJ7C9m+d6PcgSKaCjEgPdnRxxe7JCDc3dUS
-cnebY/h7q+vAkLTqvtuiBMw67c5p79/EW7FpN6Wzzmc9wIHvbPf0zsn4EOqfc24I
-cuB55uviE0//E3Xh6iRvvx5XEgSBUGLeycZa5P0fmUJUOhG9CtJya4D2tB6huyNK
-2+dJgQdFkXghinzPQimnDXYhoD7PTM6yGaJQdrB0GT6lXMCBlRB9p2uEArrVYhJu
-/vAXFsGxENjI7XvH1RabM1gLN7Eytq/ptz+9/S/sMQ4D4FPp3L2gHklEqepOv3Df
-z1b7PA5aOQj3+jlpcAUkfKtgA32vT7KddlRXQWHzC7VyuEpGjT+qydNet+tBW5Z6
-DDNc/LJ/sNvOsBQE2wqvi4/bLpAG2By6CKrZYZrE+l1zJMWkbT6QnOR9/aby15am
-iSq4agnTdxsx3JrJ+V5thUyDNrAIY/DQg0rLfoGy37g877vENco+3USdoOeRJjHD
-1yRjq39y8h4EQCyeaAx0h3MQEJMiReHxbQ==
------END AGE ENCRYPTED FILE-----
diff --git a/hosts/mercury/config.nix b/hosts/mercury/config.nix
index 12518f4..d2164c4 100644
--- a/hosts/mercury/config.nix
+++ b/hosts/mercury/config.nix
@@ -2,12 +2,7 @@
collinux = {
theme = "catppuccin";
- secrets = {
- "gliese-key" = {
- file = ../gliese-key.age;
- owner = "collin";
- };
- };
+ secrets = {};
user.useRun0 = true;
diff --git a/hosts/mercury/nixos.nix b/hosts/mercury/nixos.nix
index 3f5c0b0..8fcb504 100644
--- a/hosts/mercury/nixos.nix
+++ b/hosts/mercury/nixos.nix
@@ -1,19 +1,20 @@
{
lib,
inputs,
- config,
...
}: {
imports = [
./disks.nix
./battery.nix
- # ./ai.nix
inputs.nixos-facter-modules.nixosModules.facter
inputs.lanzaboote.nixosModules.lanzaboote
];
facter.reportPath = ./facter.json;
+ services.dbus.implementation = "broker";
+
+ environment.defaultPackages = lib.mkForce []; # im not a noob
services.syncthing = {
enable = true;
@@ -26,14 +27,14 @@
name = "ganymede";
user = "collin";
monitoringPort = 20000;
- extraArguments = "-N -D 9090 -L 4141:localhost:4141 collin@williamsfam.us.com";
+ extraArguments = "-N -D 9090 collin@williamsfam.us.com";
}
];
-
- services.dbus.implementation = "broker";
-
- environment.defaultPackages = lib.mkForce []; # im not a noob
-
+ programs.ssh.extraConfig = ''
+ Host ganymede
+ HostName williamsfam.us.com
+ Port 22
+ '';
security.pki.certificates = [
''
-----BEGIN CERTIFICATE-----
@@ -50,22 +51,6 @@
''
];
- programs.ssh.extraConfig = ''
- Match host ganymede exec "nc -z -w1 192.168.50.2 2222"
- HostName 192.168.50.2
- Port 2222
-
- Host ganymede
- HostName williamsfam.us.com
- Port 22
-
- Host gliese
- HostName 10.100.0.1
- User green
- IdentityFile ${config.collinux.secrets."gliese-key".path}
- ProxyJump collin@ganymede
- '';
-
programs.firefox.policies.ExtensionSettings = {
"foxyproxy@eric.h.jung" = {
installation_mode = "force_installed";