aboutsummaryrefslogtreecommitdiff
path: root/hosts/ganymede/caddy.nix
blob: fe1e90f8c27ffe7262616d970618f36cc70f7bab (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
{
  pkgs,
  lib,
  hosts,
  config,
  ...
}: {
  users.users."caddy".extraGroups = ["fileserver"];

  services.caddy = {
    package = lib.mkForce (pkgs.caddy.withPlugins {
      plugins = [
        "github.com/tailscale/caddy-tailscale@v0.0.0-20251204171825-f070d146dd61"
        "github.com/caddy-dns/porkbun@v0.3.1"
      ];
      hash = "sha256-3BRyQ/fqPUemW1KqwyvkO1LeZB7PyBMIL/5a2u1mqqU=";
    });

    globalConfig = ''
      acme_dns porkbun {
        api_key {env.PORKBUN_API_KEY}
        api_secret_key {env.PORKBUN_API_SECRET_KEY}
      }

      pki {
        ca local {
          name "Ganymede Home CA"

          root {
              format pem_file
              cert ${pkgs.writeText "caddy-root-ca.crt" hosts.ganymede.caddy-root-ca}
              key ${config.collinux.secrets.caddy-root-ca-key.path}
          }
        }
      }
    '';

    virtualHosts = {
      "jta.williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          root * /media/public/www/jta

          @hidden path */.*
          respond @hidden "Not Found" 404

          file_server
        '';
      };
      "lindsey.williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          redir https://williams-ryan-lindsey.blogspot.com permanent
        '';
      };
      "daniel.williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          root * /media/public/www/daniel
          file_server
        '';
      };
      "williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          root * /media/public/www/root
          file_server
        '';
      };
      # collin's stuff
      "static.williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          root * /media/public/www/static
          file_server

          @allowed_origins header_regexp Origin ^https?://([a-z0-9-]+)\.(williamsfam\.us\.com|ganymede)(:[0-9]+)?$
          header @allowed_origins Access-Control-Allow-Origin "{header.Origin}"
          header @allowed_origins Vary "Origin"
        '';
      };
      "collin.williamsfam.us.com" = {
        logFormat = lib.mkForce ''
          output file /var/log/caddy/access-williamsfam.us.com.log
        '';
        extraConfig = ''
          root * /media/public/www/collin
          try_files {path} {path}.html {path}/index.html
          file_server
        '';
      };
      # "git.collin.williamsfam.us.com" = {
      #   logFormat = lib.mkForce ''
      #     output file /var/log/caddy/access-williamsfam.us.com.log
      #   '';
      #   extraConfig = ''
      #   '';
      # };
    };
  };

  collinux.services.glance.homelabServices."website" = {
    url = "https://williamsfam.us.com";
    icon = "mdi:web";
  };
}