Use metadata in more places
This commit is contained in:
@@ -1,10 +1,15 @@
|
|||||||
{ config, pkgs, ... }:
|
{
|
||||||
|
config,
|
||||||
|
pkgs,
|
||||||
|
metadata,
|
||||||
|
...
|
||||||
|
}:
|
||||||
let
|
let
|
||||||
lan = "ens18";
|
lan = "enp1s0";
|
||||||
lanIP = "10.42.1.5";
|
lanIP = metadata.hosts.${config.networking.hostName}.ip;
|
||||||
iot = "ens19";
|
iot = "enp2s0";
|
||||||
iotIP = "192.168.66.250";
|
iotIP = "192.168.66.250";
|
||||||
routerIP = "10.42.1.2";
|
routerIP = metadata.infra.gw;
|
||||||
extraHosts = builtins.readFile ./net/hosts;
|
extraHosts = builtins.readFile ./net/hosts;
|
||||||
|
|
||||||
adblockUpdate = pkgs.writeShellScriptBin "adblockUpdate" (builtins.readFile ./adblockUpdate.sh);
|
adblockUpdate = pkgs.writeShellScriptBin "adblockUpdate" (builtins.readFile ./adblockUpdate.sh);
|
||||||
@@ -12,10 +17,11 @@ let
|
|||||||
dnsPort = 53;
|
dnsPort = 53;
|
||||||
dhcpPort = 67;
|
dhcpPort = 67;
|
||||||
dnsServers = [
|
dnsServers = [
|
||||||
"9.9.9.9" # Quad 9
|
#"9.9.9.9" # Quad 9
|
||||||
"1.1.1.1" # Cloudflare
|
#"1.1.1.1" # Cloudflare
|
||||||
"1.0.0.1" # Cloudflare
|
#"1.0.0.1" # Cloudflare
|
||||||
"149.112.112.112" # Quad 9
|
#"149.112.112.112" # Quad 9
|
||||||
|
metadata.infra.gw # Currently using our UniFi router for DNS as well
|
||||||
];
|
];
|
||||||
in
|
in
|
||||||
{
|
{
|
||||||
@@ -32,9 +38,9 @@ in
|
|||||||
};
|
};
|
||||||
|
|
||||||
networking = {
|
networking = {
|
||||||
|
defaultGateway = metadata.infra.gw;
|
||||||
enableIPv6 = false;
|
enableIPv6 = false;
|
||||||
networkmanager.enable = pkgs.lib.mkForce false;
|
networkmanager.enable = pkgs.lib.mkForce false;
|
||||||
defaultGateway = routerIP;
|
|
||||||
nameservers = dnsServers;
|
nameservers = dnsServers;
|
||||||
interfaces = {
|
interfaces = {
|
||||||
# This is our LAN port
|
# This is our LAN port
|
||||||
|
|||||||
@@ -4,13 +4,14 @@
|
|||||||
|
|
||||||
{
|
{
|
||||||
config,
|
config,
|
||||||
|
metadata,
|
||||||
pkgs,
|
pkgs,
|
||||||
...
|
...
|
||||||
}:
|
}:
|
||||||
let
|
let
|
||||||
wanInterface = "enp2s0";
|
wanInterface = "enp2s0";
|
||||||
lanInterface = "enp1s0";
|
lanInterface = "enp1s0";
|
||||||
lanIpAddress = "10.42.1.7";
|
lanIpAddress = metadata.hosts.${config.networking.hostName}.ip;
|
||||||
in
|
in
|
||||||
|
|
||||||
{
|
{
|
||||||
@@ -70,8 +71,8 @@ in
|
|||||||
|
|
||||||
networking = {
|
networking = {
|
||||||
hostName = "hosea";
|
hostName = "hosea";
|
||||||
nameservers = [ "10.42.1.5" ];
|
nameservers = [ metadata.infra.dns ];
|
||||||
defaultGateway = "10.42.1.1";
|
defaultGateway = metadata.infra.gw;
|
||||||
interfaces = {
|
interfaces = {
|
||||||
"${wanInterface}".useDHCP = true;
|
"${wanInterface}".useDHCP = true;
|
||||||
"${lanInterface}" = {
|
"${lanInterface}" = {
|
||||||
|
|||||||
@@ -1,5 +1,7 @@
|
|||||||
{
|
{
|
||||||
|
config,
|
||||||
lib,
|
lib,
|
||||||
|
metadata,
|
||||||
...
|
...
|
||||||
}:
|
}:
|
||||||
{
|
{
|
||||||
@@ -36,7 +38,7 @@
|
|||||||
kubernetes = {
|
kubernetes = {
|
||||||
enable = true;
|
enable = true;
|
||||||
vipInterface = "enp38s0";
|
vipInterface = "enp38s0";
|
||||||
vip = "10.42.1.6";
|
vip = metadata.hosts.${config.networking.hostName}.ip;
|
||||||
priority = 255;
|
priority = 255;
|
||||||
};
|
};
|
||||||
tailscale = {
|
tailscale = {
|
||||||
|
|||||||
@@ -1,13 +1,14 @@
|
|||||||
{
|
{
|
||||||
config,
|
config,
|
||||||
lib,
|
lib,
|
||||||
|
metadata,
|
||||||
pkgs,
|
pkgs,
|
||||||
top,
|
top,
|
||||||
...
|
...
|
||||||
}:
|
}:
|
||||||
|
|
||||||
let
|
let
|
||||||
ip = "10.42.1.8";
|
ip = metadata.hosts.${config.networking.hostName}.ip;
|
||||||
mk = file: {
|
mk = file: {
|
||||||
inherit file;
|
inherit file;
|
||||||
owner = "buildbot";
|
owner = "buildbot";
|
||||||
@@ -115,7 +116,7 @@ in
|
|||||||
interfaces = [ "enp68s0" ];
|
interfaces = [ "enp68s0" ];
|
||||||
};
|
};
|
||||||
defaultGateway = {
|
defaultGateway = {
|
||||||
address = " 10.42.1.2";
|
address = metadata.infra.gw;
|
||||||
interface = "br0";
|
interface = "br0";
|
||||||
};
|
};
|
||||||
firewall.allowedTCPPorts = [
|
firewall.allowedTCPPorts = [
|
||||||
@@ -130,7 +131,7 @@ in
|
|||||||
}
|
}
|
||||||
];
|
];
|
||||||
};
|
};
|
||||||
nameservers = [ "10.42.1.5" ];
|
nameservers = [ metadata.infra.dns ];
|
||||||
};
|
};
|
||||||
|
|
||||||
programs.steam = {
|
programs.steam = {
|
||||||
|
|||||||
@@ -1,6 +1,7 @@
|
|||||||
{
|
{
|
||||||
config,
|
config,
|
||||||
lib,
|
lib,
|
||||||
|
metadata,
|
||||||
top,
|
top,
|
||||||
...
|
...
|
||||||
}:
|
}:
|
||||||
@@ -64,7 +65,7 @@
|
|||||||
services = {
|
services = {
|
||||||
k3s = {
|
k3s = {
|
||||||
extraFlags = [
|
extraFlags = [
|
||||||
"--tls-san 10.42.1.13"
|
"--tls-san ${metadata.hosts.${config.networking.hostName}.ip}"
|
||||||
#"--bind-address ${ip}"
|
#"--bind-address ${ip}"
|
||||||
];
|
];
|
||||||
};
|
};
|
||||||
|
|||||||
Reference in New Issue
Block a user