summaryrefslogtreecommitdiff
path: root/hosts/toaster/network/default.nix
diff options
context:
space:
mode:
authorGrisha Shipunov2025-01-03 19:06:42 +0100
committerGrisha Shipunov2025-01-03 19:06:42 +0100
commit0457c44807d6776ffcc83f31a8285f5afc2914e2 (patch)
treeb76a9be6c46bb745636d4adc3f78ac9e051e2cb7 /hosts/toaster/network/default.nix
parenta31fff4a8ee01555b8d24af5816b436998b74200 (diff)
fixup toaster network
Diffstat (limited to 'hosts/toaster/network/default.nix')
-rw-r--r--hosts/toaster/network/default.nix39
1 files changed, 39 insertions, 0 deletions
diff --git a/hosts/toaster/network/default.nix b/hosts/toaster/network/default.nix
new file mode 100644
index 0000000..2bb5b39
--- /dev/null
+++ b/hosts/toaster/network/default.nix
@@ -0,0 +1,39 @@
+{ lib, config, ... }: {
+ imports = [
+ ./mullvad.nix
+ ./dumpdvb.nix
+ ./zw.nix
+ ];
+
+ # Networkmanager shouldn't interfere with systemd managed interfaces
+ networking.networkmanager.unmanaged =
+ let
+ systemd_netdevs = lib.attrsets.attrValues (lib.attrsets.mapAttrs (_name: value: value.netdevConfig.Name) config.systemd.network.netdevs);
+ in
+ systemd_netdevs;
+
+ systemd.network ={
+ enable = true;
+ wait-online.enable = false; # uplink is managed by networkmanager
+ };
+
+ users.users."0xa".extraGroups = [ "networkmanager" ];
+
+ networking = {
+ hostName = "toaster";
+ firewall.enable = true;
+ wireguard.enable = true;
+ };
+
+ services.resolved = {
+ enable = true;
+ dnssec = "allow-downgrade";
+ fallbackDns = [
+ "9.9.9.9"
+ "2620:fe::fe"
+ "149.112.112.112"
+ "2620:fe::9"
+ ];
+ };
+
+ }