nixos-config

NixOS configs for my systems
Log | Files | Refs

commit d299208c15eeac42ab43041013c18c7a655faffb
parent 5f5006198491e42fc3a81c7647d1a648a5f1932e
Author: vin <vin@vineetk.net>
Date:   Mon,  3 Mar 2025 20:46:34 -0500

saklas: setup prosody

The last service that needed to be setup from the previous VPS.

Diffstat:
Mhosts/saklas/default.nix | 27+++++++++++++++++++++++++--
1 file changed, 25 insertions(+), 2 deletions(-)

diff --git a/hosts/saklas/default.nix b/hosts/saklas/default.nix @@ -38,7 +38,7 @@ wireless.enable = false; firewall = { - allowedTCPPorts = [ 22 80 443 ]; + allowedTCPPorts = [ 22 80 443 5222 5269 ]; allowedUDPPorts = [ 3478 51820 ]; }; }; @@ -52,7 +52,7 @@ "95.217.18.52/32" "2a01:4f9:c010:a653::1/64" ]; - dns = [ "9.9.9.9" ]; + dns = [ "185.12.64.1" "185.12.64.2" ]; routes = [ { Destination = "172.31.1.1"; } { Gateway = "172.31.1.1"; GatewayOnLink = true; } @@ -131,6 +131,12 @@ "vinbiz.ca".extraDomainNames = [ "*.vinbiz.ca" ]; "vineetk.net".extraDomainNames = [ "*.vineetk.net" ]; "13f0.net".extraDomainNames = [ "*.13f0.net" ]; + + "xmpp.vineetk.net" = { + group = config.services.prosody.group; + extraDomainNames = [ "vineetk.net" "muc.vineetk.net" "u.vineetk.net" ]; + reloadServices = [ "prosody" ]; + }; }; }; @@ -176,6 +182,23 @@ openFirewall = true; }; + # XMPP + prosody = { + enable = true; + + admins = [ "vin@vineetk.net" ]; + httpFileShare.domain = "u.vineetk.net"; + + ssl.cert = config.security.acme.certs."xmpp.vineetk.net".directory + "/full.pem"; + ssl.key = config.security.acme.certs."xmpp.vineetk.net".directory + "/key.pem"; + + muc = [{ domain = "muc.vineetk.net"; }]; + virtualHosts.vineetk = { + domain = "vineetk.net"; + enabled = true; + }; + }; + # web server and reverse proxy nginx = { enable = true;