summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
-rw-r--r--hosts/saklas/default.nix27
1 files changed, 25 insertions, 2 deletions
diff --git a/hosts/saklas/default.nix b/hosts/saklas/default.nix
index e8a79f6..a1eb3b5 100644
--- a/hosts/saklas/default.nix
+++ b/hosts/saklas/default.nix
@@ -38,7 +38,7 @@
38 wireless.enable = false; 38 wireless.enable = false;
39 39
40 firewall = { 40 firewall = {
41 allowedTCPPorts = [ 22 80 443 ]; 41 allowedTCPPorts = [ 22 80 443 5222 5269 ];
42 allowedUDPPorts = [ 3478 51820 ]; 42 allowedUDPPorts = [ 3478 51820 ];
43 }; 43 };
44 }; 44 };
@@ -52,7 +52,7 @@
52 "95.217.18.52/32" 52 "95.217.18.52/32"
53 "2a01:4f9:c010:a653::1/64" 53 "2a01:4f9:c010:a653::1/64"
54 ]; 54 ];
55 dns = [ "9.9.9.9" ]; 55 dns = [ "185.12.64.1" "185.12.64.2" ];
56 routes = [ 56 routes = [
57 { Destination = "172.31.1.1"; } 57 { Destination = "172.31.1.1"; }
58 { Gateway = "172.31.1.1"; GatewayOnLink = true; } 58 { Gateway = "172.31.1.1"; GatewayOnLink = true; }
@@ -131,6 +131,12 @@
131 "vinbiz.ca".extraDomainNames = [ "*.vinbiz.ca" ]; 131 "vinbiz.ca".extraDomainNames = [ "*.vinbiz.ca" ];
132 "vineetk.net".extraDomainNames = [ "*.vineetk.net" ]; 132 "vineetk.net".extraDomainNames = [ "*.vineetk.net" ];
133 "13f0.net".extraDomainNames = [ "*.13f0.net" ]; 133 "13f0.net".extraDomainNames = [ "*.13f0.net" ];
134
135 "xmpp.vineetk.net" = {
136 group = config.services.prosody.group;
137 extraDomainNames = [ "vineetk.net" "muc.vineetk.net" "u.vineetk.net" ];
138 reloadServices = [ "prosody" ];
139 };
134 }; 140 };
135 }; 141 };
136 142
@@ -176,6 +182,23 @@
176 openFirewall = true; 182 openFirewall = true;
177 }; 183 };
178 184
185 # XMPP
186 prosody = {
187 enable = true;
188
189 admins = [ "vin@vineetk.net" ];
190 httpFileShare.domain = "u.vineetk.net";
191
192 ssl.cert = config.security.acme.certs."xmpp.vineetk.net".directory + "/full.pem";
193 ssl.key = config.security.acme.certs."xmpp.vineetk.net".directory + "/key.pem";
194
195 muc = [{ domain = "muc.vineetk.net"; }];
196 virtualHosts.vineetk = {
197 domain = "vineetk.net";
198 enabled = true;
199 };
200 };
201
179 # web server and reverse proxy 202 # web server and reverse proxy
180 nginx = { 203 nginx = {
181 enable = true; 204 enable = true;