Home

infra @main - refs - log -
-
https://git.jolheiser.com/infra.git
My NixOS infrastructure
tree log patch
gunpowder: set ports Signed-off-by: jolheiser <git@jolheiser.com>
Signature
-----BEGIN SSH SIGNATURE----- U1NIU0lHAAAAAQAAADMAAAALc3NoLWVkMjU1MTkAAAAgBTEvCQk6VqUAdN2RuH6bj1dNkY oOpbPWj+jw4ua1B1cAAAADZ2l0AAAAAAAAAAZzaGE1MTIAAABTAAAAC3NzaC1lZDI1NTE5 AAAAQOfL/UQMJQz0tS+Mq/zxTwOUcKduFF6+WE10rSJ1ftBu8DGieXuN0OWSyp3t+PAD/L 8Q945eeE0CXShpgxSxwws= -----END SSH SIGNATURE-----
jolheiser <git@jolheiser.com>
2 weeks ago
2 changed files, 11 additions(+), 8 deletions(-)
gunpowder/services/mullvad.nixgunpowder/services/qbittorrent.nix
M gunpowder/services/mullvad.nix -> gunpowder/services/mullvad.nix
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
diff --git a/gunpowder/services/mullvad.nix b/gunpowder/services/mullvad.nix
index ec0f9e85cf5623e25890c692a6b8365de8899c25..2cf195188d76785514682837325f14c4f362ed88 100644
--- a/gunpowder/services/mullvad.nix
+++ b/gunpowder/services/mullvad.nix
@@ -7,21 +7,22 @@ }:
 let
   enable = true;
 
-  mullvadMark = "0x6d6f6c65";
+  metaMark = "0x6d6f6c65";
+  ctMark = "0x00000f41";
 
   bypassRuleset = pkgs.writeText "mullvad-tailscale-bypass.nft" ''
     table inet mullvad_tailscale_bypass {
       chain output {
         type route hook output priority 0; policy accept;
-        ip daddr 100.64.0.0/10 meta mark set ${mullvadMark} ct mark set ${mullvadMark}
-        ip6 daddr fd7a:115c:a1e0::/48 meta mark set ${mullvadMark} ct mark set ${mullvadMark}
-        oifname "tailscale0" meta mark set ${mullvadMark} ct mark set ${mullvadMark}
+        ip daddr 100.64.0.0/10 meta mark set ${metaMark} ct mark set ${ctMark}
+        ip6 daddr fd7a:115c:a1e0::/48 meta mark set ${metaMark} ct mark set ${ctMark}
+        oifname "tailscale0" meta mark set ${metaMark} ct mark set ${ctMark}
       }
       chain input {
         type filter hook input priority -100; policy accept;
-        ip saddr 100.64.0.0/10 meta mark set ${mullvadMark} ct mark set ${mullvadMark}
-        ip6 saddr fd7a:115c:a1e0::/48 meta mark set ${mullvadMark} ct mark set ${mullvadMark}
-        iifname "tailscale0" meta mark set ${mullvadMark} ct mark set ${mullvadMark}
+        ip saddr 100.64.0.0/10 meta mark set ${metaMark} ct mark set ${ctMark}
+        ip6 saddr fd7a:115c:a1e0::/48 meta mark set ${metaMark} ct mark set ${ctMark}
+        iifname "tailscale0" meta mark set ${metaMark} ct mark set ${ctMark}
       }
     }
   '';
M gunpowder/services/qbittorrent.nix -> gunpowder/services/qbittorrent.nix
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
diff --git a/gunpowder/services/qbittorrent.nix b/gunpowder/services/qbittorrent.nix
index 47570926de3738ff3ca9612e0e04036622afbab6..a14e7f0610b088286e9500010ce44ed9b162cc8a 100644
--- a/gunpowder/services/qbittorrent.nix
+++ b/gunpowder/services/qbittorrent.nix
@@ -1,6 +1,7 @@
 { lib, pkgs, ... }:
 let
   enable = true;
+  port = 7248;
 
   killSwitchRuleset = pkgs.writeText "qbittorrent-mullvad-only.nft" ''
     table inet qbittorrent_mullvad_only {
@@ -16,11 +17,12 @@   services = {
     qbittorrent = {
       enable = true;
       openFirewall = true;
+      webuiPort = port;
     };
     tailproxy.qbittorrent = {
       enable = true;
       hostname = "qbittorrent";
-      port = 8080;
+      inherit port;
       authKey = "tskey-auth-kV7j5FHHHh11CNTRL-wPSNdNQqza8kXxzpnZXha8B7JCvdwCAy"; # One-time key
     };
   };