Add Gitea container configuration and update firewall rules for access
This commit is contained in:
+24
-1
@@ -134,6 +134,9 @@
|
|||||||
"d /data/daten 0775 danlin users -"
|
"d /data/daten 0775 danlin users -"
|
||||||
"d /data/daten/share 0775 danlin users -"
|
"d /data/daten/share 0775 danlin users -"
|
||||||
|
|
||||||
|
# Gitea (runs as git user inside container, uid 1000)
|
||||||
|
"d /data/gitea 0755 root root -"
|
||||||
|
|
||||||
# DJ-Struktur
|
# DJ-Struktur
|
||||||
"d /data/daten/DJing 0775 danlin users -"
|
"d /data/daten/DJing 0775 danlin users -"
|
||||||
"d /data/daten/DJing/Music 0775 danlin users -"
|
"d /data/daten/DJing/Music 0775 danlin users -"
|
||||||
@@ -166,6 +169,26 @@
|
|||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|
||||||
|
virtualisation.oci-containers.containers.gitea = {
|
||||||
|
image = "gitea/gitea:1.25";
|
||||||
|
autoStart = true;
|
||||||
|
ports = [ "3000:3000" "2222:2222" ];
|
||||||
|
volumes = [
|
||||||
|
"/data/gitea:/data"
|
||||||
|
];
|
||||||
|
environment = {
|
||||||
|
USER_UID = "1000";
|
||||||
|
USER_GID = "1000";
|
||||||
|
TZ = "Europe/Berlin";
|
||||||
|
GITEA__server__DOMAIN = "git.home.lindenfelser.de";
|
||||||
|
GITEA__server__ROOT_URL = "https://git.home.lindenfelser.de/";
|
||||||
|
GITEA__server__SSH_DOMAIN = "git.home.lindenfelser.de";
|
||||||
|
GITEA__server__SSH_PORT = "2222";
|
||||||
|
GITEA__server__SSH_LISTEN_PORT = "2222";
|
||||||
|
GITEA__server__START_SSH_SERVER = "true";
|
||||||
|
};
|
||||||
|
};
|
||||||
|
|
||||||
virtualisation.oci-containers.containers.dj-beets-cli = {
|
virtualisation.oci-containers.containers.dj-beets-cli = {
|
||||||
image = "dj-beets:latest";
|
image = "dj-beets:latest";
|
||||||
autoStart = false; # Run manually or via systemd service
|
autoStart = false; # Run manually or via systemd service
|
||||||
@@ -317,6 +340,6 @@
|
|||||||
########################################
|
########################################
|
||||||
networking.firewall.enable = true;
|
networking.firewall.enable = true;
|
||||||
|
|
||||||
networking.firewall.allowedTCPPorts = [ 22 139 445 8080 8337 5357 ]; # 5357 WSD
|
networking.firewall.allowedTCPPorts = [ 22 139 445 8080 8337 5357 3000 2222 ]; # 5357 WSD
|
||||||
networking.firewall.allowedUDPPorts = [ 137 138 3702 5353 ]; # NetBIOS + WSD (3702) + mDNS (5353)
|
networking.firewall.allowedUDPPorts = [ 137 138 3702 5353 ]; # NetBIOS + WSD (3702) + mDNS (5353)
|
||||||
}
|
}
|
||||||
@@ -37,6 +37,11 @@
|
|||||||
reverse_proxy 10.202.82.30:8123
|
reverse_proxy 10.202.82.30:8123
|
||||||
'';
|
'';
|
||||||
};
|
};
|
||||||
|
"git.home.lindenfelser.de" = {
|
||||||
|
extraConfig = ''
|
||||||
|
reverse_proxy 10.202.82.6:3000
|
||||||
|
'';
|
||||||
|
};
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|
||||||
@@ -49,9 +54,29 @@
|
|||||||
22 # SSH
|
22 # SSH
|
||||||
80 # HTTP (Caddy)
|
80 # HTTP (Caddy)
|
||||||
443 # HTTPS (Caddy)
|
443 # HTTPS (Caddy)
|
||||||
|
2222 # External SSH to Gitea
|
||||||
];
|
];
|
||||||
|
|
||||||
networking.firewall.allowedUDPPorts = [
|
networking.firewall.allowedUDPPorts = [
|
||||||
53 # DNS (AdGuardHome)
|
53 # DNS (AdGuardHome)
|
||||||
];
|
];
|
||||||
|
|
||||||
|
########################################
|
||||||
|
# NAT / Port Forwarding
|
||||||
|
########################################
|
||||||
|
networking.nat = {
|
||||||
|
enable = true;
|
||||||
|
externalInterface = "ens18";
|
||||||
|
# Hairpin NAT for LAN clients hitting gateway:2222 so replies go back via gateway
|
||||||
|
extraCommands = ''
|
||||||
|
iptables -t nat -A POSTROUTING -p tcp -d 10.202.82.6 --dport 2222 -j MASQUERADE
|
||||||
|
'';
|
||||||
|
forwardPorts = [
|
||||||
|
{
|
||||||
|
proto = "tcp";
|
||||||
|
sourcePort = 2222;
|
||||||
|
destination = "10.202.82.6:2222";
|
||||||
|
}
|
||||||
|
];
|
||||||
|
};
|
||||||
}
|
}
|
||||||
Reference in New Issue
Block a user