summaryrefslogtreecommitdiff
path: root/hosts
diff options
context:
space:
mode:
Diffstat (limited to 'hosts')
-rw-r--r--hosts/toaster/default.nix6
-rw-r--r--hosts/toaster/secure-boot.nix2
-rw-r--r--hosts/toaster/stateful-network.nix18
3 files changed, 4 insertions, 22 deletions
diff --git a/hosts/toaster/default.nix b/hosts/toaster/default.nix
index aa6531c..3cd352d 100644
--- a/hosts/toaster/default.nix
+++ b/hosts/toaster/default.nix
@@ -5,10 +5,8 @@
./hardware-configuration.nix
# ./irc.nix
./stateful-network.nix
- # ./network.nix
- # ./network-vpns.nix
# ./secrets.nix
- # ./secure-boot.nix
+ ./secure-boot.nix
./zfs.nix
];
@@ -50,6 +48,8 @@
environment.systemPackages = with pkgs; [
# factorio
+ element-desktop
+ discord
];
services.emacs.defaultEditor = false;
diff --git a/hosts/toaster/secure-boot.nix b/hosts/toaster/secure-boot.nix
index d18e1cb..23424af 100644
--- a/hosts/toaster/secure-boot.nix
+++ b/hosts/toaster/secure-boot.nix
@@ -4,7 +4,7 @@
loader.systemd-boot.enable = lib.mkForce false;
lanzaboote = {
enable = true;
- pkiBundle = "/etc/secureboot";
+ pkiBundle = "/var/lib/sbctl";
};
};
diff --git a/hosts/toaster/stateful-network.nix b/hosts/toaster/stateful-network.nix
index fcf5b7a..d65022d 100644
--- a/hosts/toaster/stateful-network.nix
+++ b/hosts/toaster/stateful-network.nix
@@ -18,22 +18,4 @@
];
};
- # fixup the rpfilter fucking up the networkmanager wireguard
- networking.firewall = {
- # if packets are still dropped, they will show up in dmesg
- logReversePathDrops = true;
- # wireguard trips rpfilter up
- extraCommands = ''
- ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --sport 51820 -j RETURN
- ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --dport 51820 -j RETURN
- ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --sport 1337 -j RETURN
- ip46tables -t mangle -I nixos-fw-rpfilter -p udp -m udp --dport 1337 -j RETURN
- '';
- extraStopCommands = ''
- ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --sport 51820 -j RETURN || true
- ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --dport 51820 -j RETURN || true
- ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --sport 1337 -j RETURN || true
- ip46tables -t mangle -D nixos-fw-rpfilter -p udp -m udp --dport 1337 -j RETURN || true
- '';
- };
}