summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
-rwxr-xr-xepistemia/secrets/rekey.scm1
-rw-r--r--epistemia/systems/demiurge.scm16
2 files changed, 6 insertions, 11 deletions
diff --git a/epistemia/secrets/rekey.scm b/epistemia/secrets/rekey.scm
index 36b0063..3da6147 100755
--- a/epistemia/secrets/rekey.scm
+++ b/epistemia/secrets/rekey.scm
@@ -22,7 +22,6 @@
22 ("saklas_smtpd_passwd" . ,saklas) 22 ("saklas_smtpd_passwd" . ,saklas)
23 ("saklas_smtpd_virtuals" . ,saklas) 23 ("saklas_smtpd_virtuals" . ,saklas)
24 ("wg0_demiurge" . ,demiurge) 24 ("wg0_demiurge" . ,demiurge)
25 ("wg0psk_demiurge" . ,demiurge)
26 ("wg1_demiurge" . ,demiurge) 25 ("wg1_demiurge" . ,demiurge)
27 ("wg0_hastur" . ,hastur) 26 ("wg0_hastur" . ,hastur)
28 ("wg0psk_hastur" . ,hastur) 27 ("wg0psk_hastur" . ,hastur)
diff --git a/epistemia/systems/demiurge.scm b/epistemia/systems/demiurge.scm
index 34d007d..2dce07d 100644
--- a/epistemia/systems/demiurge.scm
+++ b/epistemia/systems/demiurge.scm
@@ -121,9 +121,6 @@
121 (name "wg0_demiurge") 121 (name "wg0_demiurge")
122 (file (local-file "../secrets/wg0_demiurge.age"))) 122 (file (local-file "../secrets/wg0_demiurge.age")))
123 (age-secret 123 (age-secret
124 (name "wg0psk_demiurge")
125 (file (local-file "../secrets/wg0psk_demiurge.age")))
126 (age-secret
127 (name "wg1_demiurge") 124 (name "wg1_demiurge")
128 (file (local-file "../secrets/wg1_demiurge.age"))))))) 125 (file (local-file "../secrets/wg1_demiurge.age")))))))
129 (simple-service 'zfs-loader 126 (simple-service 'zfs-loader
@@ -190,12 +187,12 @@
190 (service wireguard-service-type 187 (service wireguard-service-type
191 (wireguard-configuration 188 (wireguard-configuration
192 (interface "wg0") 189 (interface "wg0")
193 (addresses '("10.179.194.21/32" "fd7d:76ee:e68f:a993:cee4:5b6c:bce1:9350/128")) 190 (addresses '("172.26.55.213/32" "fd00:0000:1337:cafe:1111:1111:4975:4c1d/128"))
194 (port 51821) 191 (port 51821)
195 (bootstrap-private-key? #f) 192 (bootstrap-private-key? #f)
196 (private-key "/run/secrets/wg0_demiurge") 193 (private-key "/run/secrets/wg0_demiurge")
197 (pre-up '("while [ ! -f /run/secrets/wg0_demiurge ]; do sleep 1; done" 194 (pre-up '("while [ ! -f /run/secrets/wg0_demiurge ]; do sleep 1; done"
198 "ip route replace 184.75.221.173 via 192.168.1.1 dev eth0")) 195 "ip route replace 185.157.162.7 via 192.168.1.1 dev eth0"))
199 (post-up 196 (post-up
200 (list "ip rule add fwmark 0x1 table 100 priority 100" 197 (list "ip rule add fwmark 0x1 table 100 priority 100"
201 "ip rule add fwmark 51820 table 100 priority 100" 198 "ip rule add fwmark 51820 table 100 priority 100"
@@ -204,7 +201,7 @@
204 #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark") 201 #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A PREROUTING -i eth0 -j CONNMARK --restore-mark")
205 #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j CONNMARK --restore-mark"))) 202 #~(string-append #$(file-append iptables "/sbin/iptables") " -t mangle -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j CONNMARK --restore-mark")))
206 (post-down 203 (post-down
207 (list "ip route del 184.75.221.173 via 192.168.1.1 dev eth0" 204 (list "ip route del 185.157.162.7 via 192.168.1.1 dev eth0"
208 "ip rule del fwmark 0x1 table 100" 205 "ip rule del fwmark 0x1 table 100"
209 "ip rule del fwmark 51820 table 100" 206 "ip rule del fwmark 51820 table 100"
210 "ip route flush table 100" 207 "ip route flush table 100"
@@ -214,11 +211,10 @@
214 (peers 211 (peers
215 (list 212 (list
216 (wireguard-peer 213 (wireguard-peer
217 (name "airvpn-canada") 214 (name "ovpn-ams-29")
218 (public-key "PyLCXAQT8KkM4T+dUsOQfn+Ub3pGxfGlxkIApuig+hk=") 215 (public-key "wTlz3u1egzUrx4Ho02cL7Ht1BBa/C8bULzXStn5f+zk=")
219 (preshared-key "/run/secrets/wg0psk_demiurge")
220 (allowed-ips '("0.0.0.0/0" "::0/0")) 216 (allowed-ips '("0.0.0.0/0" "::0/0"))
221 (endpoint "184.75.221.173:1637")))))) 217 (endpoint "185.157.162.7:9929"))))))
222 (service wireguard-service-type 218 (service wireguard-service-type
223 (wireguard-configuration 219 (wireguard-configuration
224 (interface "wg1") 220 (interface "wg1")