samba fixup

This commit is contained in:
2026-07-16 12:21:07 +03:00
parent 867a3227b8
commit 937e4ca67a
5 changed files with 66 additions and 28 deletions
+1
View File
@@ -18,6 +18,7 @@
./nextcloud.nix ./nextcloud.nix
./nginx.nix ./nginx.nix
./nix-serve.nix ./nix-serve.nix
# ./onlyoffice.nix
./postgresql.nix ./postgresql.nix
./samba.nix ./samba.nix
./step-ca.nix ./step-ca.nix
+1 -27
View File
@@ -1,8 +1,8 @@
{ {
config, config,
inputs,
lib, lib,
pkgs, pkgs,
inputs,
xlib, xlib,
... ...
}: }:
@@ -170,16 +170,6 @@ in
# }; # };
# }; # };
# }; # };
onlyoffice = {
enable = false;
# package = previous.onlyoffice-documentserver;
hostname = "office.home.arpa";
port = 8090;
allowLocalConnections = true;
wopi = true;
jwtSecretFile = config.sops.secrets.onlyoffice-jwt.path;
securityNonceFile = config.sops.secrets.onlyoffice-nonce.path;
};
}; };
# fonts.packages = [ work.corefonts ]; # fonts.packages = [ work.corefonts ];
@@ -240,22 +230,6 @@ in
group = "nextcloud"; group = "nextcloud";
mode = "0650"; mode = "0650";
}; };
onlyoffice-nonce = {
format = "yaml";
key = "nonce";
sopsFile = ./secrets/onlyoffice.yaml;
owner = "onlyoffice";
group = "onlyoffice";
mode = "0650";
};
onlyoffice-jwt = {
format = "yaml";
key = "jwt";
sopsFile = ./secrets/onlyoffice.yaml;
owner = "onlyoffice";
group = "onlyoffice";
mode = "0650";
};
nextcloud-talk-secret = { nextcloud-talk-secret = {
format = "yaml"; format = "yaml";
key = "nextcloud-talk-secret"; key = "nextcloud-talk-secret";
+45
View File
@@ -0,0 +1,45 @@
{
config,
inputs,
lib,
pkgs,
xlib,
...
}:
let
previous = import inputs.nixpkgs-master {
system = "x86_64-linux";
config.allowUnfree = true;
config.allowUnfreePredicate = true;
};
in
{
services.onlyoffice = {
enable = true;
# package = previous.onlyoffice-documentserver;
hostname = "office.home.arpa";
port = 8090;
allowLocalConnections = true;
wopi = true;
jwtSecretFile = config.sops.secrets.onlyoffice-jwt.path;
securityNonceFile = config.sops.secrets.onlyoffice-nonce.path;
};
sops.secrets = {
onlyoffice-nonce = {
format = "yaml";
key = "nonce";
sopsFile = ./secrets/onlyoffice.yaml;
owner = "onlyoffice";
group = "onlyoffice";
mode = "0650";
};
onlyoffice-jwt = {
format = "yaml";
key = "jwt";
sopsFile = ./secrets/onlyoffice.yaml;
owner = "onlyoffice";
group = "onlyoffice";
mode = "0650";
};
};
}
+7 -1
View File
@@ -1,9 +1,15 @@
{ {
config, config,
inputs,
pkgs, pkgs,
xlib, xlib,
... ...
}: }:
let
stable = import inputs.nixpkgs-master {
system = "x86_64-linux";
};
in
{ {
services = { services = {
samba-wsdd = { samba-wsdd = {
@@ -14,7 +20,7 @@
}; };
samba = { samba = {
enable = true; enable = true;
package = pkgs.samba4Full; package = stable.samba4Full;
nmbd = { nmbd = {
enable = true; enable = true;
}; };
+12
View File
@@ -49,6 +49,10 @@ in
proxyPass = "http://localhost:2096"; proxyPass = "http://localhost:2096";
proxyWebsockets = true; proxyWebsockets = true;
}; };
"/clash/" = {
proxyPass = "http://localhost:2096";
proxyWebsockets = true;
};
}; };
}; };
"kuma.zeroq.su" = { "kuma.zeroq.su" = {
@@ -75,6 +79,14 @@ in
proxyWebsockets = true; proxyWebsockets = true;
}; };
}; };
"homebox.zeroq.su" = {
forceSSL = true;
enableACME = true;
locations."/" = {
proxyPass = "http://${server}:7745";
proxyWebsockets = true;
};
};
# "agent.zeroq.su" = { # "agent.zeroq.su" = {
# forceSSL = true; # forceSSL = true;
# enableACME = true; # enableACME = true;