From dec36d2e9aaca7ca7149a244aa984e97925a3dba Mon Sep 17 00:00:00 2001 From: adikro Date: Sun, 17 May 2026 01:05:14 +0200 Subject: moved ssh and tailscale to srv, revamped netwroking modules --- os/srv/tailscale.nix | 19 +++++++++++++++++++ 1 file changed, 19 insertions(+) create mode 100644 os/srv/tailscale.nix (limited to 'os/srv/tailscale.nix') diff --git a/os/srv/tailscale.nix b/os/srv/tailscale.nix new file mode 100644 index 0000000..5c8d72e --- /dev/null +++ b/os/srv/tailscale.nix @@ -0,0 +1,19 @@ +{ config, lib, ... }: +let + cfg = config.os.srv.tailscale; +in +{ + options.os.srv.tailscale.enable = lib.mkEnableOption "enables tailscale vpn"; + + config = lib.mkIf cfg.enable { + services.tailscale = { + enable = true; + openFirewall = true; + useRoutingFeatures = "client"; + }; + networking.firewall = { + trustedInterfaces = [ "tailscale0" ]; + checkReversePath = "loose"; + }; + }; +} -- cgit v1.3