diff options
| -rw-r--r-- | hosts/demiurge/default.nix | 37 |
1 files changed, 37 insertions, 0 deletions
diff --git a/hosts/demiurge/default.nix b/hosts/demiurge/default.nix index 6454187..37672d1 100644 --- a/hosts/demiurge/default.nix +++ b/hosts/demiurge/default.nix | |||
| @@ -157,6 +157,22 @@ | |||
| 157 | }; | 157 | }; |
| 158 | 158 | ||
| 159 | services = { | 159 | services = { |
| 160 | # dns | ||
| 161 | dnsmasq = { | ||
| 162 | enable = true; | ||
| 163 | settings = { | ||
| 164 | server = [ | ||
| 165 | "192.168.1.1" | ||
| 166 | "/vpn/10.0.13.1" | ||
| 167 | ]; | ||
| 168 | |||
| 169 | interface = "lo"; | ||
| 170 | listen-address = "127.0.0.1"; | ||
| 171 | bind-interfaces = true; | ||
| 172 | no-resolv = true; | ||
| 173 | }; | ||
| 174 | }; | ||
| 175 | |||
| 160 | # graphical input | 176 | # graphical input |
| 161 | libinput = { | 177 | libinput = { |
| 162 | enable = true; | 178 | enable = true; |
| @@ -170,6 +186,27 @@ | |||
| 170 | }; | 186 | }; |
| 171 | }; | 187 | }; |
| 172 | 188 | ||
| 189 | # reverse proxy | ||
| 190 | nginx = { | ||
| 191 | enable = true; | ||
| 192 | |||
| 193 | defaultListenAddresses = [ "10.0.13.2" ]; | ||
| 194 | |||
| 195 | recommendedGzipSettings = true; | ||
| 196 | recommendedOptimisation = true; | ||
| 197 | recommendedProxySettings = true; | ||
| 198 | recommendedTlsSettings = true; | ||
| 199 | |||
| 200 | virtualHosts = { | ||
| 201 | "searx.demiurge.vpn" = { | ||
| 202 | forceSSL = true; | ||
| 203 | locations."/".proxyPass = "http://127.0.0.1:8081"; | ||
| 204 | sslCertificate = "/var/demiurge.vpn.crt"; | ||
| 205 | sslCertificateKey = "/var/demiurge.vpn.key"; | ||
| 206 | }; | ||
| 207 | }; | ||
| 208 | }; | ||
| 209 | |||
| 173 | # ssh | 210 | # ssh |
| 174 | openssh = { | 211 | openssh = { |
| 175 | enable = true; | 212 | enable = true; |
