diff options
| author | Vineet Kumar <git@vineetk.net> | 2026-05-13 18:37:13 -0400 |
|---|---|---|
| committer | Vineet Kumar <git@vineetk.net> | 2026-05-13 19:39:59 -0400 |
| commit | c437889acd67de7bcf0a82f7e6b4eca2224223a9 (patch) | |
| tree | 0e7f5cfe3a5aed2b32fde02466e938be9d7e8e80 | |
| parent | 21c63f36926de490dd5b6ec59dbeb7bda2b15890 (diff) | |
demiurge: change to ovpn
| -rwxr-xr-x | epistemia/secrets/rekey.scm | 1 | ||||
| -rw-r--r-- | epistemia/systems/demiurge.scm | 16 |
2 files changed, 6 insertions, 11 deletions
diff --git a/epistemia/secrets/rekey.scm b/epistemia/secrets/rekey.scm index 36b0063..3da6147 100755 --- a/epistemia/secrets/rekey.scm +++ b/epistemia/secrets/rekey.scm | |||
| @@ -22,7 +22,6 @@ | |||
| 22 | ("saklas_smtpd_passwd" . ,saklas) | 22 | ("saklas_smtpd_passwd" . ,saklas) |
| 23 | ("saklas_smtpd_virtuals" . ,saklas) | 23 | ("saklas_smtpd_virtuals" . ,saklas) |
| 24 | ("wg0_demiurge" . ,demiurge) | 24 | ("wg0_demiurge" . ,demiurge) |
| 25 | ("wg0psk_demiurge" . ,demiurge) | ||
| 26 | ("wg1_demiurge" . ,demiurge) | 25 | ("wg1_demiurge" . ,demiurge) |
| 27 | ("wg0_hastur" . ,hastur) | 26 | ("wg0_hastur" . ,hastur) |
| 28 | ("wg0psk_hastur" . ,hastur) | 27 | ("wg0psk_hastur" . ,hastur) |
diff --git a/epistemia/systems/demiurge.scm b/epistemia/systems/demiurge.scm index 34d007d..2dce07d 100644 --- a/epistemia/systems/demiurge.scm +++ b/epistemia/systems/demiurge.scm | |||
| @@ -121,9 +121,6 @@ | |||
| 121 | (name "wg0_demiurge") | 121 | (name "wg0_demiurge") |
| 122 | (file (local-file "../secrets/wg0_demiurge.age"))) | 122 | (file (local-file "../secrets/wg0_demiurge.age"))) |
| 123 | (age-secret | 123 | (age-secret |
| 124 | (name "wg0psk_demiurge") | ||
| 125 | (file (local-file "../secrets/wg0psk_demiurge.age"))) | ||
| 126 | (age-secret | ||
| 127 | (name "wg1_demiurge") | 124 | (name "wg1_demiurge") |
| 128 | (file (local-file "../secrets/wg1_demiurge.age"))))))) | 125 | (file (local-file "../secrets/wg1_demiurge.age"))))))) |
| 129 | (simple-service 'zfs-loader | 126 | (simple-service 'zfs-loader |
| @@ -190,12 +187,12 @@ | |||
| 190 | (service wireguard-service-type | 187 | (service wireguard-service-type |
| 191 | (wireguard-configuration | 188 | (wireguard-configuration |
| 192 | (interface "wg0") | 189 | (interface "wg0") |
| 193 | (addresses '("10.179.194.21/32" "fd7d:76ee:e68f:a993:cee4:5b6c:bce1:9350/128")) | 190 | (addresses '("172.26.55.213/32" "fd00:0000:1337:cafe:1111:1111:4975:4c1d/128")) |
| 194 | (port 51821) | 191 | (port 51821) |
| 195 | (bootstrap-private-key? #f) | 192 | (bootstrap-private-key? #f) |
| 196 | (private-key "/run/secrets/wg0_demiurge") | 193 | (private-key "/run/secrets/wg0_demiurge") |
| 197 | (pre-up '("while [ ! -f /run/secrets/wg0_demiurge ]; do sleep 1; done" | 194 | (pre-up '("while [ ! -f /run/secrets/wg0_demiurge ]; do sleep 1; done" |
| 198 | "ip route replace 184.75.221.173 via 192.168.1.1 dev eth0")) | 195 | "ip route replace 185.157.162.7 via 192.168.1.1 dev eth0")) |
| 199 | (post-up | 196 | (post-up |
| 200 | (list "ip rule add fwmark 0x1 table 100 priority 100" | 197 | (list "ip rule add fwmark 0x1 table 100 priority 100" |
| 201 | "ip rule add fwmark 51820 table 100 priority 100" | 198 | "ip rule add fwmark 51820 table 100 priority 100" |
| @@ -204,7 +201,7 @@ | |||
| 204 | #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark") | 201 | #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark") |
| 205 | #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j CONNMARK --restore-mark"))) | 202 | #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j CONNMARK --restore-mark"))) |
| 206 | (post-down | 203 | (post-down |
| 207 | (list "ip route del 184.75.221.173 via 192.168.1.1 dev eth0" | 204 | (list "ip route del 185.157.162.7 via 192.168.1.1 dev eth0" |
| 208 | "ip rule del fwmark 0x1 table 100" | 205 | "ip rule del fwmark 0x1 table 100" |
| 209 | "ip rule del fwmark 51820 table 100" | 206 | "ip rule del fwmark 51820 table 100" |
| 210 | "ip route flush table 100" | 207 | "ip route flush table 100" |
| @@ -214,11 +211,10 @@ | |||
| 214 | (peers | 211 | (peers |
| 215 | (list | 212 | (list |
| 216 | (wireguard-peer | 213 | (wireguard-peer |
| 217 | (name "airvpn-canada") | 214 | (name "ovpn-ams-29") |
| 218 | (public-key "PyLCXAQT8KkM4T+dUsOQfn+Ub3pGxfGlxkIApuig+hk=") | 215 | (public-key "wTlz3u1egzUrx4Ho02cL7Ht1BBa/C8bULzXStn5f+zk=") |
| 219 | (preshared-key "/run/secrets/wg0psk_demiurge") | ||
| 220 | (allowed-ips '("0.0.0.0/0" "::0/0")) | 216 | (allowed-ips '("0.0.0.0/0" "::0/0")) |
| 221 | (endpoint "184.75.221.173:1637")))))) | 217 | (endpoint "185.157.162.7:9929")))))) |
| 222 | (service wireguard-service-type | 218 | (service wireguard-service-type |
| 223 | (wireguard-configuration | 219 | (wireguard-configuration |
| 224 | (interface "wg1") | 220 | (interface "wg1") |
