Compare commits
No commits in common. "af0a423feb852a59345e68d48c2bd1f3084ee7fd" and "ff2610a98d5da26036bf1d671047ae52e774a4d0" have entirely different histories.
af0a423feb
...
ff2610a98d
6 changed files with 15 additions and 23 deletions
|
|
@ -18,6 +18,8 @@
|
||||||
./nginx.nix
|
./nginx.nix
|
||||||
./open-webui-oci.nix
|
./open-webui-oci.nix
|
||||||
./print-server.nix
|
./print-server.nix
|
||||||
|
./rss-bridge.nix
|
||||||
|
./rsshub-oci.nix
|
||||||
./vaultwarden.nix
|
./vaultwarden.nix
|
||||||
|
|
||||||
# ./alditalk-extender.nix # FIXME
|
# ./alditalk-extender.nix # FIXME
|
||||||
|
|
|
||||||
|
|
@ -8,7 +8,7 @@
|
||||||
reverseProxy = {
|
reverseProxy = {
|
||||||
enable = true;
|
enable = true;
|
||||||
subdomain = constants.services.rss-bridge.subdomain;
|
subdomain = constants.services.rss-bridge.subdomain;
|
||||||
forceSSL = true;
|
forceSSL = false;
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
@ -10,10 +10,5 @@
|
||||||
services.rsshub-oci = {
|
services.rsshub-oci = {
|
||||||
enable = true;
|
enable = true;
|
||||||
inherit (constants.services.rsshub-oci) port;
|
inherit (constants.services.rsshub-oci) port;
|
||||||
reverseProxy = {
|
|
||||||
enable = true;
|
|
||||||
subdomain = constants.services.rss-bridge.subdomain;
|
|
||||||
forceSSL = true;
|
|
||||||
};
|
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
@ -17,8 +17,6 @@
|
||||||
./netdata.nix
|
./netdata.nix
|
||||||
./nginx.nix
|
./nginx.nix
|
||||||
./radicale.nix
|
./radicale.nix
|
||||||
./rss-bridge.nix
|
|
||||||
./rsshub-oci.nix
|
|
||||||
./step-ca.nix
|
./step-ca.nix
|
||||||
];
|
];
|
||||||
}
|
}
|
||||||
|
|
|
||||||
|
|
@ -77,6 +77,18 @@ in
|
||||||
error_log /var/log/nginx/open-webui-error.log debug;
|
error_log /var/log/nginx/open-webui-error.log debug;
|
||||||
'';
|
'';
|
||||||
};
|
};
|
||||||
|
virtualHosts."${constants.services.rss-bridge.fqdn}" = {
|
||||||
|
enableACME = ssl;
|
||||||
|
forceSSL = ssl;
|
||||||
|
locations."/" = {
|
||||||
|
proxyPass = "http://${constants.hosts.rx4.ip}";
|
||||||
|
};
|
||||||
|
};
|
||||||
|
virtualHosts."${constants.services.rsshub-oci.fqdn}" = mkVirtualHost {
|
||||||
|
inherit ssl;
|
||||||
|
address = constants.hosts.rx4.ip;
|
||||||
|
port = constants.services.rsshub-oci.port;
|
||||||
|
};
|
||||||
virtualHosts."${constants.services.vaultwarden.fqdn}" = {
|
virtualHosts."${constants.services.vaultwarden.fqdn}" = {
|
||||||
useACMEHost = "sid-internal";
|
useACMEHost = "sid-internal";
|
||||||
forceSSL = ssl;
|
forceSSL = ssl;
|
||||||
|
|
|
||||||
|
|
@ -7,9 +7,6 @@
|
||||||
|
|
||||||
let
|
let
|
||||||
cfg = config.services.rsshub-oci;
|
cfg = config.services.rsshub-oci;
|
||||||
domain = config.networking.domain;
|
|
||||||
subdomain = cfg.reverseProxy.subdomain;
|
|
||||||
fqdn = if (cfg.reverseProxy.enable && subdomain != "") then "${subdomain}.${domain}" else domain;
|
|
||||||
|
|
||||||
images = {
|
images = {
|
||||||
# https://github.com/DIYgod/RSSHub/pkgs/container/rsshub
|
# https://github.com/DIYgod/RSSHub/pkgs/container/rsshub
|
||||||
|
|
@ -61,10 +58,6 @@ let
|
||||||
optional
|
optional
|
||||||
types
|
types
|
||||||
;
|
;
|
||||||
inherit (lib.utils)
|
|
||||||
mkReverseProxyOption
|
|
||||||
mkVirtualHost
|
|
||||||
;
|
|
||||||
in
|
in
|
||||||
{
|
{
|
||||||
options.services.rsshub-oci = {
|
options.services.rsshub-oci = {
|
||||||
|
|
@ -84,7 +77,6 @@ in
|
||||||
default = null;
|
default = null;
|
||||||
description = "Environment file for secrets.";
|
description = "Environment file for secrets.";
|
||||||
};
|
};
|
||||||
reverseProxy = mkReverseProxyOption "RSSHub" "rsshub";
|
|
||||||
};
|
};
|
||||||
|
|
||||||
config = mkIf cfg.enable {
|
config = mkIf cfg.enable {
|
||||||
|
|
@ -94,13 +86,6 @@ in
|
||||||
dockerCompat = true;
|
dockerCompat = true;
|
||||||
};
|
};
|
||||||
|
|
||||||
services.nginx.virtualHosts = mkIf cfg.reverseProxy.enable {
|
|
||||||
"${fqdn}" = mkVirtualHost {
|
|
||||||
inherit (cfg) port;
|
|
||||||
ssl = cfg.reverseProxy.forceSSL;
|
|
||||||
};
|
|
||||||
};
|
|
||||||
|
|
||||||
networking.firewall.interfaces =
|
networking.firewall.interfaces =
|
||||||
let
|
let
|
||||||
matchAll = if !config.networking.nftables.enable then "podman+" else "podman*";
|
matchAll = if !config.networking.nftables.enable then "podman+" else "podman*";
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue