2024-04-16 08:34:06 -05:00
|
|
|
|
# Edit this configuration file to define what should be installed on
|
2024-05-06 13:30:36 -05:00
|
|
|
|
# your system. Help is available in the configuration.nix(5) man page
|
2024-04-16 08:34:06 -05:00
|
|
|
|
# and in the NixOS manual (accessible by running ‘nixos-help’).
|
|
|
|
|
|
|
2024-10-19 01:19:59 -05:00
|
|
|
|
{
|
|
|
|
|
|
config,
|
|
|
|
|
|
pkgs,
|
|
|
|
|
|
lib,
|
|
|
|
|
|
...
|
|
|
|
|
|
}:
|
2024-04-16 08:34:06 -05:00
|
|
|
|
|
|
|
|
|
|
{
|
2024-10-19 01:19:59 -05:00
|
|
|
|
imports = [
|
|
|
|
|
|
# Include the results of the hardware scan.
|
|
|
|
|
|
./hardware-configuration.nix
|
|
|
|
|
|
];
|
2024-04-16 08:34:06 -05:00
|
|
|
|
|
2024-10-03 11:26:39 -05:00
|
|
|
|
# Bootloader.
|
2024-11-20 22:53:37 -06:00
|
|
|
|
boot.loader = {
|
|
|
|
|
|
systemd-boot.enable = true;
|
|
|
|
|
|
efi.canTouchEfiVariables = true;
|
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
|
|
virtualisation.libvirtd = {
|
|
|
|
|
|
enable = true;
|
|
|
|
|
|
allowedBridges = [ "virbr0" ];
|
|
|
|
|
|
onBoot = "ignore"; # only restart VMs labeled 'autostart'
|
|
|
|
|
|
};
|
2024-04-16 08:34:06 -05:00
|
|
|
|
|
2024-10-03 11:26:39 -05:00
|
|
|
|
networking = {
|
|
|
|
|
|
hostName = "jeremiah"; # Define your hostname.
|
|
|
|
|
|
useDHCP = false;
|
|
|
|
|
|
defaultGateway = {
|
2024-11-21 23:17:41 -06:00
|
|
|
|
address = " 10.42.1.2";
|
2024-10-03 11:26:39 -05:00
|
|
|
|
interface = "enp68s0";
|
|
|
|
|
|
};
|
|
|
|
|
|
interfaces = {
|
|
|
|
|
|
enp68s0 = {
|
2024-10-19 01:19:59 -05:00
|
|
|
|
ipv4.addresses = [
|
|
|
|
|
|
{
|
|
|
|
|
|
address = "10.42.1.8";
|
|
|
|
|
|
prefixLength = 16;
|
|
|
|
|
|
}
|
|
|
|
|
|
];
|
2024-10-03 11:26:39 -05:00
|
|
|
|
};
|
|
|
|
|
|
};
|
2024-10-19 01:19:59 -05:00
|
|
|
|
nameservers = [ "10.42.1.5" ];
|
2024-10-03 11:26:39 -05:00
|
|
|
|
};
|
|
|
|
|
|
greg = {
|
|
|
|
|
|
home = true;
|
|
|
|
|
|
tailscale.enable = true;
|
2024-11-18 20:38:15 -06:00
|
|
|
|
remote-builder.enable = true;
|
2024-10-03 11:26:39 -05:00
|
|
|
|
};
|
|
|
|
|
|
environment.systemPackages = with pkgs; [
|
|
|
|
|
|
curl
|
|
|
|
|
|
gawk
|
|
|
|
|
|
git
|
|
|
|
|
|
unzip
|
|
|
|
|
|
wget
|
|
|
|
|
|
];
|
2024-06-21 13:02:13 -05:00
|
|
|
|
|
2024-10-03 11:26:39 -05:00
|
|
|
|
fileSystems = {
|
|
|
|
|
|
"/nix" = {
|
|
|
|
|
|
fsType = "btrfs";
|
|
|
|
|
|
options = [ "subvol=nix" ];
|
|
|
|
|
|
device = "/dev/nvme0n1p1";
|
|
|
|
|
|
};
|
|
|
|
|
|
"/var" = {
|
|
|
|
|
|
fsType = "btrfs";
|
|
|
|
|
|
options = [ "subvol=var" ];
|
|
|
|
|
|
device = "/dev/nvme0n1p1";
|
|
|
|
|
|
};
|
|
|
|
|
|
};
|
2024-06-21 13:02:13 -05:00
|
|
|
|
|
2024-10-03 11:26:39 -05:00
|
|
|
|
#####################################################################################
|
|
|
|
|
|
#################### Virtualbox Runner ##############################################
|
|
|
|
|
|
#####################################################################################
|
|
|
|
|
|
services = {
|
|
|
|
|
|
gitlab-runner = {
|
|
|
|
|
|
enable = true;
|
|
|
|
|
|
settings.concurrent = 7;
|
|
|
|
|
|
services = {
|
|
|
|
|
|
shell = {
|
|
|
|
|
|
executor = "shell";
|
|
|
|
|
|
limit = 5;
|
|
|
|
|
|
authenticationTokenConfigFile = config.age.secrets.runner-reg.path;
|
|
|
|
|
|
environmentVariables = {
|
|
|
|
|
|
EFI_DIR = "${pkgs.OVMF.fd}/FV/";
|
2024-12-24 11:19:14 -06:00
|
|
|
|
STORAGE_URL = "s3.thehellings.lan:9000";
|
2024-10-03 11:26:39 -05:00
|
|
|
|
};
|
|
|
|
|
|
};
|
|
|
|
|
|
};
|
|
|
|
|
|
};
|
|
|
|
|
|
};
|
|
|
|
|
|
age.secrets.runner-reg.file = ../../secrets/gitlab/jeremiah-runner-reg.age;
|
|
|
|
|
|
virtualisation.virtualbox.host = {
|
|
|
|
|
|
enable = true;
|
|
|
|
|
|
enableExtensionPack = true;
|
|
|
|
|
|
enableHardening = false;
|
|
|
|
|
|
headless = true;
|
|
|
|
|
|
enableWebService = true;
|
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
|
|
systemd.services."gitlab-runner" = {
|
|
|
|
|
|
after = [
|
|
|
|
|
|
"network.target"
|
|
|
|
|
|
"network-online.target"
|
2024-11-18 20:38:15 -06:00
|
|
|
|
"tailscaled.service"
|
2024-10-03 11:26:39 -05:00
|
|
|
|
];
|
2024-11-18 20:38:15 -06:00
|
|
|
|
requires = [
|
2024-10-03 11:26:39 -05:00
|
|
|
|
"network-online.target"
|
2024-11-18 20:38:15 -06:00
|
|
|
|
"tailscaled.service"
|
2024-10-03 11:26:39 -05:00
|
|
|
|
];
|
|
|
|
|
|
preStart = builtins.concatStringsSep "\n" [
|
|
|
|
|
|
"${pkgs.kmod}/bin/modprobe vboxdrv"
|
|
|
|
|
|
"${pkgs.kmod}/bin/modprobe vboxnetadp"
|
|
|
|
|
|
"${pkgs.kmod}/bin/modprobe vboxnetflt"
|
|
|
|
|
|
];
|
|
|
|
|
|
postStop = "${pkgs.kmod}/bin/rmmod vboxnetadp vboxnetflt vboxdrv";
|
|
|
|
|
|
serviceConfig = {
|
|
|
|
|
|
DevicePolicy = lib.mkForce "auto";
|
|
|
|
|
|
User = "root";
|
|
|
|
|
|
DynamicUser = lib.mkForce false;
|
|
|
|
|
|
};
|
|
|
|
|
|
};
|
2024-04-16 08:34:06 -05:00
|
|
|
|
}
|