Compare commits
517
Commits
1b4f8911fd
...
main
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
9d2e52675e | ||
|
|
6c5c69945a | ||
|
|
9883f3d461 | ||
|
|
6d86bb8368 | ||
|
|
0dbc4792d4 | ||
|
|
753b763b6f | ||
|
|
2a690681cb | ||
|
|
82f4a2e1d4 | ||
|
|
eb18897355 | ||
|
|
00679a2c04 | ||
|
|
8e819e01ea | ||
|
|
cf4c179fc4 | ||
|
|
c991768cc2 | ||
|
|
268879ee01 | ||
|
|
7e9f617965 | ||
|
|
7d6482587a | ||
|
|
cf10e1e963 | ||
|
|
02b2b9cf32 | ||
|
|
dfe6ec5518 | ||
|
|
517d793c88 | ||
|
|
657a65522f | ||
|
|
7bc3ab64dd | ||
|
|
2b5cfe0934 | ||
|
|
cf345521e8 | ||
|
|
f43945d0d2 | ||
|
|
7874412a48 | ||
|
|
e33a6e181e | ||
|
|
928dc4a240 | ||
|
|
63d34640f7 | ||
|
|
921565fe12 | ||
|
|
88792d86db | ||
|
|
49b4ade156 | ||
|
|
34f179465d | ||
|
|
588bea133c | ||
|
|
61ec61e22e | ||
|
|
10a3de42ac | ||
|
|
6f98d674b1 | ||
|
|
4278ceebc1 | ||
|
|
3358dd324e | ||
|
|
c3014ec109 | ||
|
|
08ca6a2846 | ||
|
|
2fbe36d497 | ||
|
|
9929cd297a | ||
|
|
869a219ab7 | ||
|
|
af1a275dd8 | ||
|
|
9d302345ac | ||
|
|
e0b3fe191c | ||
|
|
d3681fcd4f | ||
|
|
5458f74c83 | ||
|
|
13302deaef | ||
|
|
828face9d5 | ||
|
|
e4402eaf19 | ||
|
|
081084648f | ||
|
|
9d629c4656 | ||
|
|
4a65f64a20 | ||
|
|
d3b3e9be1c | ||
|
|
5224a6e4b6 | ||
|
|
dd0778e5f0 | ||
|
|
7247fc94ab | ||
|
|
655803bd1f | ||
|
|
9992039edb | ||
|
|
f31c0f92da | ||
|
|
307aac4ae0 | ||
|
|
160185ef20 | ||
|
|
42619807bc | ||
|
|
86c853de20 | ||
|
|
f52e880b4c | ||
|
|
e157071962 | ||
|
|
d324c957be | ||
|
|
1fa6092498 | ||
|
|
e43a91fe31 | ||
|
|
f06880d6d7 | ||
|
|
fa17ce5b03 | ||
|
|
cf42666c1f | ||
|
|
df49791fb7 | ||
|
|
cf4a324617 | ||
|
|
66b2662030 | ||
|
|
21045c3dd1 | ||
|
|
5f68b9b1e6 | ||
|
|
bb6edfdefd | ||
|
|
afebac0d46 | ||
|
|
06eaf13ec0 | ||
|
|
0b5beaf63d | ||
|
|
03604f9352 | ||
|
|
5047f1ab24 | ||
|
|
22271d33d1 | ||
|
|
c8bf78999a | ||
|
|
0d25c1deff | ||
|
|
3603fe28a7 | ||
|
|
ce7c940f65 | ||
|
|
d8327c3edf | ||
|
|
af9f7e0ee0 | ||
|
|
3285b483e2 | ||
|
|
affa333969 | ||
|
|
3c20190709 | ||
|
|
0305b8d33a | ||
|
|
5ade637e57 | ||
|
|
029ff0c9a3 | ||
|
|
db4bd8cfd9 | ||
|
|
41d25d9695 | ||
|
|
7e2e012f3a | ||
|
|
071e904990 | ||
|
|
b68ca558d8 | ||
|
|
cf760b8b85 | ||
|
|
7d4ee43283 | ||
|
|
4e08366901 | ||
|
|
a0ca155f7c | ||
|
|
110aa4215f | ||
|
|
08a161ff0d | ||
|
|
f4472de631 | ||
|
|
3c154de819 | ||
|
|
709040c072 | ||
|
|
28193823c8 | ||
|
|
dd25c9323d | ||
|
|
5796bee499 | ||
|
|
986afe4b32 | ||
|
|
537e30a347 | ||
|
|
2fec5ead38 | ||
|
|
d4e6283c2f | ||
|
|
32e7d99292 | ||
|
|
d9dab5b9d3 | ||
|
|
cdd94eefb3 | ||
|
|
209dbea02a | ||
|
|
c683809a78 | ||
|
|
739e335c28 | ||
|
|
3c6758b343 | ||
|
|
799b91a509 | ||
|
|
50ff958d35 | ||
|
|
ecc2779ce9 | ||
|
|
10dab81fb5 | ||
|
|
03e96662cc | ||
|
|
d6d54e213e | ||
|
|
f491be0ace | ||
|
|
fef1eff181 | ||
|
|
e869e5d790 | ||
|
|
48caacd9e5 | ||
|
|
ce4401033a | ||
|
|
8b331ad3ae | ||
|
|
417383f89b | ||
|
|
cc75c95ad4 | ||
|
|
a321251b93 | ||
|
|
54677248af | ||
|
|
d8f18016cd | ||
|
|
6522ebc15e | ||
|
|
10216784e8 | ||
|
|
f3abb6d2f3 | ||
|
|
936d654877 | ||
|
|
61d207db04 | ||
|
|
e7b66cb40c | ||
|
|
c9b18219af | ||
|
|
d5c4a78fba | ||
|
|
369d655a38 | ||
|
|
eab130b99d | ||
|
|
5ce6b9bdf2 | ||
|
|
5db52a4f84 | ||
|
|
3524f6b038 | ||
|
|
0cf53a97cf | ||
|
|
46fe5b8056 | ||
|
|
ec3d9e6049 | ||
|
|
fc0476ca5a | ||
|
|
4b7c62d00b | ||
|
|
cfc276184f | ||
|
|
87b50bfb4d | ||
|
|
1bc34518e1 | ||
|
|
f1dcb8c72b | ||
|
|
ec002467fa | ||
|
|
5a228cb375 | ||
|
|
d53e395d42 | ||
|
|
cb39f82a48 | ||
|
|
0efee5bceb | ||
|
|
844118055c | ||
|
|
0ba9de0030 | ||
|
|
a745b35c84 | ||
|
|
6c74dcbc22 | ||
|
|
76e609372f | ||
|
|
cd91944b1e | ||
|
|
bebd2748d1 | ||
|
|
12a4ba0482 | ||
|
|
68c241f31a | ||
|
|
81c37abadd | ||
|
|
85c962fd6d | ||
|
|
b0a8874a93 | ||
|
|
01021d179d | ||
|
|
b8a607c3d0 | ||
|
|
793015646d | ||
|
|
43f472fe88 | ||
|
|
51ab89cd98 | ||
|
|
f0d56df191 | ||
|
|
9a97168950 | ||
|
|
cdffa07675 | ||
|
|
13fbcea361 | ||
|
|
36c2c907d5 | ||
|
|
11bc7221e3 | ||
|
|
3a6122784b | ||
|
|
d4338f1861 | ||
|
|
ea290d9158 | ||
|
|
9cc07cdfaf | ||
|
|
33b9cee6a0 | ||
|
|
47479f40d1 | ||
|
|
e1cc2342b2 | ||
|
|
092b3551c1 | ||
|
|
9d50a66388 | ||
|
|
4a644607c6 | ||
|
|
e134b3db6e | ||
|
|
4cd01f17a3 | ||
|
|
e872cf3788 | ||
|
|
f4d938073c | ||
|
|
01374fe5b0 | ||
|
|
a75b839bc1 | ||
|
|
8c8b6b0206 | ||
|
|
1829531f25 | ||
|
|
daab746b40 | ||
|
|
6c452c6649 | ||
|
|
63386512a8 | ||
|
|
ad8d7c8c09 | ||
|
|
c37238700d | ||
|
|
330f5e2a50 | ||
|
|
fbbe869550 | ||
|
|
5e23488cae | ||
|
|
760815da50 | ||
|
|
c3c61ce654 | ||
|
|
626d78f088 | ||
|
|
bcd5606107 | ||
|
|
f8fbb52607 | ||
|
|
2b0bdb0248 | ||
|
|
f0403330e2 | ||
|
|
e10079e578 | ||
|
|
2a8fcf627b | ||
|
|
3d54536168 | ||
|
|
2c0ae15417 | ||
|
|
4ed934350d | ||
|
|
989ee1f6e5 | ||
|
|
1c9f01034e | ||
|
|
f62780826b | ||
|
|
83829303b5 | ||
|
|
d46d321142 | ||
|
|
f6442c65dd | ||
|
|
e7aac4bef4 | ||
|
|
8799c3c943 | ||
|
|
3631918db2 | ||
|
|
180d0b3b00 | ||
|
|
b191a3ff94 | ||
|
|
54d8f51fb5 | ||
|
|
9089f9d936 | ||
|
|
cdee5ca0e8 | ||
|
|
ca9757fecb | ||
|
|
d516be8e29 | ||
|
|
bfe15b2409 | ||
|
|
466fff5753 | ||
|
|
b965351818 | ||
|
|
7d806c7548 | ||
|
|
c28b56fc63 | ||
|
|
e6374ca39b | ||
|
|
cd9653561c | ||
|
|
6664cce060 | ||
|
|
22853f0190 | ||
|
|
bc5148e601 | ||
|
|
6b99c0f771 | ||
|
|
41867fb653 | ||
|
|
c063cf2dac | ||
|
|
755ce711fe | ||
|
|
a6190e3bb2 | ||
|
|
5c575254a1 | ||
|
|
f06855c2a2 | ||
|
|
435787f440 | ||
|
|
b7c1710046 | ||
|
|
aac0926608 | ||
|
|
8393f03b2a | ||
|
|
26a4cba43c | ||
|
|
102433be68 | ||
|
|
ba3d327a1b | ||
|
|
a518fab421 | ||
|
|
268276ceb3 | ||
|
|
31f47d22d7 | ||
|
|
e6a8899c1f | ||
|
|
55dc78ed46 | ||
|
|
11245c49ce | ||
|
|
6034a44d61 | ||
|
|
27dde8e40a | ||
|
|
af3984498c | ||
|
|
65605dbf57 | ||
|
|
d3798b201a | ||
|
|
74f62b34cf | ||
|
|
78077638fc | ||
|
|
baca029fcc | ||
|
|
ce620d3eb2 | ||
|
|
0786e3b13c | ||
|
|
281dbd7779 | ||
|
|
05c2c9dc30 | ||
|
|
11496e21e2 | ||
|
|
af7181e705 | ||
|
|
7311a0f94f | ||
|
|
9b0bcc56d6 | ||
|
|
2321832fbf | ||
|
|
dd23e88fc1 | ||
|
|
b77bc17058 | ||
|
|
14a8061913 | ||
|
|
4168ac91d9 | ||
|
|
31360d7963 | ||
|
|
512c7206b4 | ||
|
|
cab19bedb7 | ||
|
|
a580b69c40 | ||
|
|
d1ed464438 | ||
|
|
e16c0072a7 | ||
|
|
712c81af12 | ||
|
|
51e102bb39 | ||
|
|
13b66648fd | ||
|
|
a43d2bf6b5 | ||
|
|
31188f0438 | ||
|
|
0fff6a7d7d | ||
|
|
5a97cd69e2 | ||
|
|
18db7c616d | ||
|
|
7c37e5d216 | ||
|
|
a7a4294195 | ||
|
|
a3a2616cf8 | ||
|
|
ea95dfa0d3 | ||
|
|
5e8d66d34e | ||
|
|
65b480a007 | ||
|
|
d72ecc6b27 | ||
|
|
db2d29131c | ||
|
|
ce9f10504a | ||
|
|
f1bb1df177 | ||
|
|
780cd0dfab | ||
|
|
1ddc3eae29 | ||
|
|
44878527f5 | ||
|
|
21c7272015 | ||
|
|
26c5ce5cf3 | ||
|
|
12c56eaac5 | ||
|
|
137b380b73 | ||
|
|
8629061724 | ||
|
|
16b781f11d | ||
|
|
2e36274256 | ||
|
|
ccdbfd81ac | ||
|
|
59a16df0a3 | ||
|
|
fa2413f272 | ||
|
|
6364d8afa0 | ||
|
|
c894f00eb0 | ||
|
|
1300acd7ce | ||
|
|
5b1022a52b | ||
|
|
b9c7a4c4c7 | ||
|
|
cdedce8d5b | ||
|
|
3f6fcdc283 | ||
|
|
8738fa3066 | ||
|
|
9c9fe6b18a | ||
|
|
885940fd69 | ||
|
|
f41cd9c922 | ||
|
|
2f069029e9 | ||
|
|
bebe6eaeeb | ||
|
|
7b92e0d364 | ||
|
|
24519ceea7 | ||
|
|
a0cb0d1f44 | ||
|
|
4fed3712b0 | ||
|
|
2aa2a5ecba | ||
|
|
c4326f1aba | ||
|
|
8b70bcb229 | ||
|
|
d2fa73f887 | ||
|
|
3619713bf2 | ||
|
|
a61d63ff2c | ||
|
|
8ca41a3a46 | ||
|
|
00ce18733e | ||
|
|
b5b5063065 | ||
|
|
1d5233512b | ||
|
|
8858b2967c | ||
|
|
8f2708d137 | ||
|
|
f224a5efa7 | ||
|
|
63093d8a87 | ||
|
|
86b8a5571b | ||
|
|
4775dac377 | ||
|
|
839df21c46 | ||
|
|
539b63cc1c | ||
|
|
b62640e1df | ||
|
|
ef385b01e8 | ||
|
|
f7ea0d0c11 | ||
|
|
77fc328c84 | ||
|
|
a68f032fee | ||
|
|
c6cd3018db | ||
|
|
3b6a8104bf | ||
|
|
ae96717720 | ||
|
|
036f619673 | ||
|
|
42040403b1 | ||
|
|
07c056b0cd | ||
|
|
d35276baeb | ||
|
|
07bad003ba | ||
|
|
9a5bd2177c | ||
|
|
627c29ba9f | ||
|
|
a7c8793fdd | ||
|
|
5193284380 | ||
|
|
187b23fd64 | ||
|
|
7080ae11af | ||
|
|
0981168012 | ||
|
|
135a4b76a7 | ||
|
|
596494e41b | ||
|
|
f98b995b80 | ||
|
|
c44bffaeb0 | ||
|
|
4f4e2087b0 | ||
|
|
a04f791e06 | ||
|
|
fa95171f28 | ||
|
|
4c04d14d8f | ||
|
|
86f4a23831 | ||
|
|
e3877111b5 | ||
|
|
2374c19a0f | ||
|
|
5995d1ea37 | ||
|
|
fc5429a981 | ||
|
|
b453a32d70 | ||
|
|
f94242e4b5 | ||
|
|
7a1dca2a96 | ||
|
|
f9bf846c72 | ||
|
|
4400dc070f | ||
|
|
555c48dc3b | ||
|
|
2c533f6f57 | ||
|
|
7bd321e3f6 | ||
|
|
1e8b56f03b | ||
|
|
fc5a748fa5 | ||
|
|
1b35d92f6b | ||
|
|
750ca2f3a8 | ||
|
|
3ae7a5e8d4 | ||
|
|
e1d061ffbf | ||
|
|
299813134e | ||
|
|
9287815cd2 | ||
|
|
b850b164f5 | ||
|
|
fcbbb03060 | ||
|
|
f32764b652 | ||
|
|
ba6aec06a3 | ||
|
|
97f69bb208 | ||
|
|
e2abde8b28 | ||
|
|
f1f4255d7d | ||
|
|
944d74060e | ||
|
|
ffc4e6a90b | ||
|
|
47c7b69afa | ||
|
|
74ddbc24bb | ||
|
|
512c6066fa | ||
|
|
798d468706 | ||
|
|
dec735c9d6 | ||
|
|
7776f845cc | ||
|
|
6072b9fdd2 | ||
|
|
c832f5ff72 | ||
|
|
030c41f7a0 | ||
|
|
02e5532cb3 | ||
|
|
a760c0251e | ||
|
|
dad0cdb169 | ||
|
|
ceff5dac07 | ||
|
|
9d73b0d728 | ||
|
|
115a27d1c6 | ||
|
|
66c619883b | ||
|
|
3bb401859d | ||
|
|
cb35b1afd9 | ||
|
|
b3298359b4 | ||
|
|
99928ddb16 | ||
|
|
1a2d9b6490 | ||
|
|
8e0e511335 | ||
|
|
592f5dc0ef | ||
|
|
0c670125c3 | ||
|
|
76bc756b3e | ||
|
|
1e7db857a6 | ||
|
|
aae291b1d5 | ||
|
|
a65c4914b7 | ||
|
|
f341226d0b | ||
|
|
3f11f64135 | ||
|
|
73c4756de6 | ||
|
|
0932432e11 | ||
|
|
9352fa2649 | ||
|
|
b4ad26555f | ||
|
|
eab7a2b5ad | ||
|
|
03be992cb8 | ||
|
|
727c0802a7 | ||
|
|
b9af43bec2 | ||
|
|
22089bd396 | ||
|
|
f80ae292ba | ||
|
|
73f957e81d | ||
|
|
7e790a58e5 | ||
|
|
d40cab3aba | ||
|
|
f8ba5af5ac | ||
|
|
b2c15706c0 | ||
|
|
bb3deb5f31 | ||
|
|
ac628036a9 | ||
|
|
28eb24c658 | ||
|
|
891fa64466 | ||
|
|
3b071a8118 | ||
|
|
d5c9303003 | ||
|
|
5db7d1f93f | ||
|
|
78766dfaa8 | ||
|
|
3374b35053 | ||
|
|
34bba528b3 | ||
|
|
a91fb54e24 | ||
|
|
e24066e577 | ||
|
|
52c7212155 | ||
|
|
dc77d948e6 | ||
|
|
5f6f793979 | ||
|
|
74e5398ccf | ||
|
|
208eec466e | ||
|
|
964dff4d8c | ||
|
|
48cb8e42e9 | ||
|
|
ba7c0b1d2a | ||
|
|
afcf41fbb5 | ||
|
|
3b41645cdf | ||
|
|
8ea644f665 | ||
|
|
b921c2ac47 | ||
|
|
7e368b4f40 | ||
|
|
5a3aa36fd0 | ||
|
|
16de891fc7 | ||
|
|
e1b1e7cc38 | ||
|
|
47365d05f5 | ||
|
|
7379afe613 | ||
|
|
0f437230c7 | ||
|
|
23c2ef87b0 | ||
|
|
36c9c7a90d | ||
|
|
7f318bc1b7 | ||
|
|
9d7655193c | ||
|
|
ee5b9839fa | ||
|
|
36801bb13c | ||
|
|
d8cf72a4c3 | ||
|
|
f40ae42933 | ||
|
|
4f49ea8383 | ||
|
|
dd327a977a | ||
|
|
472731c514 | ||
|
|
5f66c1c631 | ||
|
|
f80047be52 |
No files matched your search
@@ -1,3 +1,42 @@
|
||||
# Dotfiles
|
||||
|
||||
My NixOS configuration.
|
||||
My NixOS configuration.
|
||||
|
||||
## Installation
|
||||
|
||||
For disk configuration we use disko, but for secrets management we use sops-nix and the particular setup makes the installation process a bit more involved. It is required that the computer from which the installation is being run has access to the `nixos-secrets` repository, otherwise you will need to manually add the required ssh keys to the installation image.
|
||||
```bash
|
||||
# Load into the installer
|
||||
sudo passwd # Set a root password
|
||||
|
||||
# From a machine with network access to the installer
|
||||
# and access to the nixos-secrets repo
|
||||
ssh -A root@(installer-ip)
|
||||
|
||||
# Set up disks
|
||||
nix-shell -p disko
|
||||
disko --mode disko --flake git+https://git.bulthuis.dev/Jan/nixos-config#(system)
|
||||
exit
|
||||
|
||||
# Install NixOS
|
||||
nixos-install --no-channel-copy --no-root-password --flake git+https://git.bulthuis.dev/Jan/nixos-config#(system)
|
||||
|
||||
# Set up host credentials for access to the secrets
|
||||
cd /mnt/persist/system/etc/sops
|
||||
touch sops_ed25519_key
|
||||
chmod 600 sops_ed25519_key
|
||||
nano sops_ed25519_key
|
||||
```
|
||||
If `nixos-install` is being stopped by the OOM-killer, you can try adding `-j 1` to limit the amount of jobs that will be executed at the same time to 1. It might require running nixos-install multiple times untill it has managed to download all requirements and slowly start building the rest of the system.
|
||||
|
||||
## Updating
|
||||
|
||||
To update the system configuration, it is a single command:
|
||||
```bash
|
||||
sudo system-update
|
||||
```
|
||||
Or if this shell script has not been installed for some reason:
|
||||
```bash
|
||||
sudo nixos-rebuild switch --flake git+https://git.bulthuis.dev/Jan/nixos-config
|
||||
```
|
||||
Sometimes it may be necessary to reboot of course.
|
||||
-33
@@ -1,33 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
{
|
||||
imports = [
|
||||
# TODO: Temporary until it has been subdivided into modules.
|
||||
./merged.nix
|
||||
|
||||
# Modules
|
||||
./modules/default.nix
|
||||
|
||||
# System configuration options
|
||||
./system.nix
|
||||
|
||||
# Import test configuration
|
||||
./test.nix
|
||||
];
|
||||
|
||||
config = {
|
||||
# Allow unfree packages
|
||||
nixpkgs.config.allowUnfree = true;
|
||||
|
||||
# Enable default modules
|
||||
modules = {
|
||||
# Greeter
|
||||
tuigreet.enable = true;
|
||||
};
|
||||
|
||||
# Localization settings
|
||||
time.timeZone = "Europe/Amsterdam";
|
||||
i18n.defaultLocale = "en_US.UTF-8";
|
||||
console.keyMap = "us";
|
||||
};
|
||||
}
|
||||
Generated
+180
@@ -0,0 +1,180 @@
|
||||
{
|
||||
"nodes": {
|
||||
"disko": {
|
||||
"inputs": {
|
||||
"nixpkgs": [
|
||||
"nixpkgs"
|
||||
]
|
||||
},
|
||||
"locked": {
|
||||
"lastModified": 1779135526,
|
||||
"narHash": "sha256-glCununz6lmaK5fs2X946HA3EkNxB2JagdAAvInuRYU=",
|
||||
"owner": "nix-community",
|
||||
"repo": "disko",
|
||||
"rev": "d405a179887d52b24c0ddd31e09a150bd1f66779",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nix-community",
|
||||
"repo": "disko",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"home-manager": {
|
||||
"inputs": {
|
||||
"nixpkgs": [
|
||||
"nixpkgs"
|
||||
]
|
||||
},
|
||||
"locked": {
|
||||
"lastModified": 1779157263,
|
||||
"narHash": "sha256-VbiyZkRf8/qr7ObmlyfOHJsNAW5tyZ4MB1+cUwAwdrw=",
|
||||
"owner": "nix-community",
|
||||
"repo": "home-manager",
|
||||
"rev": "866412a19866b4a8e32d2306a118040afa2b840c",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nix-community",
|
||||
"repo": "home-manager",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"home-manager_2": {
|
||||
"inputs": {
|
||||
"nixpkgs": [
|
||||
"impermanence",
|
||||
"nixpkgs"
|
||||
]
|
||||
},
|
||||
"locked": {
|
||||
"lastModified": 1768598210,
|
||||
"narHash": "sha256-kkgA32s/f4jaa4UG+2f8C225Qvclxnqs76mf8zvTVPg=",
|
||||
"owner": "nix-community",
|
||||
"repo": "home-manager",
|
||||
"rev": "c47b2cc64a629f8e075de52e4742de688f930dc6",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nix-community",
|
||||
"repo": "home-manager",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"impermanence": {
|
||||
"inputs": {
|
||||
"home-manager": "home-manager_2",
|
||||
"nixpkgs": "nixpkgs"
|
||||
},
|
||||
"locked": {
|
||||
"lastModified": 1769548169,
|
||||
"narHash": "sha256-03+JxvzmfwRu+5JafM0DLbxgHttOQZkUtDWBmeUkN8Y=",
|
||||
"owner": "nix-community",
|
||||
"repo": "impermanence",
|
||||
"rev": "7b1d382faf603b6d264f58627330f9faa5cba149",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nix-community",
|
||||
"repo": "impermanence",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"nixpkgs": {
|
||||
"locked": {
|
||||
"lastModified": 1768564909,
|
||||
"narHash": "sha256-Kell/SpJYVkHWMvnhqJz/8DqQg2b6PguxVWOuadbHCc=",
|
||||
"owner": "nixos",
|
||||
"repo": "nixpkgs",
|
||||
"rev": "e4bae1bd10c9c57b2cf517953ab70060a828ee6f",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nixos",
|
||||
"ref": "nixos-unstable",
|
||||
"repo": "nixpkgs",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"nixpkgs-stable": {
|
||||
"locked": {
|
||||
"lastModified": 1767313136,
|
||||
"narHash": "sha256-16KkgfdYqjaeRGBaYsNrhPRRENs0qzkQVUooNHtoy2w=",
|
||||
"owner": "nixos",
|
||||
"repo": "nixpkgs",
|
||||
"rev": "ac62194c3917d5f474c1a844b6fd6da2db95077d",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nixos",
|
||||
"ref": "nixos-25.05",
|
||||
"repo": "nixpkgs",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"nixpkgs_2": {
|
||||
"locked": {
|
||||
"lastModified": 1778869304,
|
||||
"narHash": "sha256-30sZNZoA1cqF5JNO9fVX+wgiQYjB7HJqqJ4ztCDeBZE=",
|
||||
"owner": "nixos",
|
||||
"repo": "nixpkgs",
|
||||
"rev": "d233902339c02a9c334e7e593de68855ad26c4cb",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "nixos",
|
||||
"ref": "nixos-unstable",
|
||||
"repo": "nixpkgs",
|
||||
"type": "github"
|
||||
}
|
||||
},
|
||||
"root": {
|
||||
"inputs": {
|
||||
"disko": "disko",
|
||||
"home-manager": "home-manager",
|
||||
"impermanence": "impermanence",
|
||||
"nixpkgs": "nixpkgs_2",
|
||||
"nixpkgs-stable": "nixpkgs-stable",
|
||||
"secrets": "secrets",
|
||||
"sops-nix": "sops-nix"
|
||||
}
|
||||
},
|
||||
"secrets": {
|
||||
"locked": {
|
||||
"lastModified": 1766822527,
|
||||
"narHash": "sha256-0qNxAxr7LQ8C6MjSxV2FkMSfdVmOVRq7Yz/wCea8plo=",
|
||||
"ref": "refs/heads/main",
|
||||
"rev": "695e36891b5de248993845e1435df5e4116a26f2",
|
||||
"revCount": 21,
|
||||
"type": "git",
|
||||
"url": "ssh://gitea@git.bulthuis.dev/Jan/nixos-secrets"
|
||||
},
|
||||
"original": {
|
||||
"type": "git",
|
||||
"url": "ssh://gitea@git.bulthuis.dev/Jan/nixos-secrets"
|
||||
}
|
||||
},
|
||||
"sops-nix": {
|
||||
"inputs": {
|
||||
"nixpkgs": [
|
||||
"nixpkgs"
|
||||
]
|
||||
},
|
||||
"locked": {
|
||||
"lastModified": 1777944972,
|
||||
"narHash": "sha256-VfGRo1qTBKOe3s2gOv8LSoA6Fk19PvBlwQ1ECN0Evn8=",
|
||||
"owner": "Mic92",
|
||||
"repo": "sops-nix",
|
||||
"rev": "c591bf665727040c6cc5cb409079acb22dcce33c",
|
||||
"type": "github"
|
||||
},
|
||||
"original": {
|
||||
"owner": "Mic92",
|
||||
"repo": "sops-nix",
|
||||
"type": "github"
|
||||
}
|
||||
}
|
||||
},
|
||||
"root": "root",
|
||||
"version": 7
|
||||
}
|
||||
@@ -0,0 +1,38 @@
|
||||
{
|
||||
description = "System configuration for NixOS";
|
||||
|
||||
inputs = {
|
||||
# General inputs
|
||||
nixpkgs-stable.url = "github:nixos/nixpkgs/nixos-25.05";
|
||||
nixpkgs.url = "github:nixos/nixpkgs/nixos-unstable";
|
||||
home-manager.url = "github:nix-community/home-manager";
|
||||
home-manager.inputs.nixpkgs.follows = "nixpkgs";
|
||||
|
||||
# Secrets
|
||||
sops-nix.url = "github:Mic92/sops-nix";
|
||||
sops-nix.inputs.nixpkgs.follows = "nixpkgs";
|
||||
secrets.url = "git+ssh://gitea@git.bulthuis.dev/Jan/nixos-secrets";
|
||||
|
||||
# Disk setup
|
||||
disko.url = "github:nix-community/disko";
|
||||
disko.inputs.nixpkgs.follows = "nixpkgs";
|
||||
impermanence.url = "github:nix-community/impermanence";
|
||||
|
||||
# MADD
|
||||
# madd.url = "git+https://git.bulthuis.dev/Jan/madd";
|
||||
# madd.inputs.nixpkgs.follows = "nixpkgs";
|
||||
|
||||
# For Minecraft VM
|
||||
# nix-minecraft.url = "github:Jan-Bulthuis/nix-minecraft";
|
||||
# nix-minecraft.inputs.nixpkgs.follows = "nixpkgs";
|
||||
# nix-modpack.url = "github:Jan-Bulthuis/nix-modpack";
|
||||
# nix-modpack.inputs.nixpkgs.follows = "nixpkgs";
|
||||
};
|
||||
|
||||
outputs =
|
||||
inputs:
|
||||
import ./glue {
|
||||
inherit inputs;
|
||||
excludeHomeManagerModules = [ "impermanence" ];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,199 @@
|
||||
{
|
||||
inputs,
|
||||
excludeHomeManagerModules ? [ ],
|
||||
}:
|
||||
let
|
||||
flake = inputs.self;
|
||||
nixpkgs = inputs.nixpkgs;
|
||||
lib = nixpkgs.lib;
|
||||
|
||||
nixpkgs-config = {
|
||||
allowUnfree = true;
|
||||
};
|
||||
|
||||
importDir =
|
||||
path: fn:
|
||||
let
|
||||
entries = builtins.readDir path;
|
||||
|
||||
# Get paths to directories
|
||||
dirs = lib.filterAttrs (_: type: type == "directory") entries;
|
||||
dirPaths = lib.mapAttrs (name: type: {
|
||||
path = "${path}/${name}";
|
||||
type = type;
|
||||
}) dirs;
|
||||
|
||||
# Get paths to nix files
|
||||
nixName = name: builtins.match "(.*)\\.nix" name;
|
||||
files = lib.filterAttrs (name: type: (type != "directory") && ((nixName name) != null)) entries;
|
||||
filePaths = lib.mapAttrs' (name: type: {
|
||||
name = builtins.head (nixName name);
|
||||
value = {
|
||||
path = "${path}/${name}";
|
||||
type = type;
|
||||
};
|
||||
}) files;
|
||||
|
||||
combined = dirPaths // filePaths;
|
||||
in
|
||||
fn (lib.optionalAttrs (builtins.pathExists path) combined);
|
||||
|
||||
# Split out into getNixFiles, getNixFilesRecursive, getDirs
|
||||
importDirRecursive =
|
||||
path: fn:
|
||||
let
|
||||
entries = importDir path lib.id;
|
||||
|
||||
# Dig down recursively
|
||||
dirs = lib.filterAttrs (_: entry: entry.type == "directory") entries;
|
||||
recursedEntries = lib.mapAttrs (name: entry: (importDirRecursive entry.path lib.id)) dirs;
|
||||
in
|
||||
fn (entries // recursedEntries);
|
||||
|
||||
eachSystem = fn: lib.genAttrs lib.systems.flakeExposed fn;
|
||||
|
||||
systemArgs = eachSystem (system: {
|
||||
pkgs = (
|
||||
import inputs.nixpkgs {
|
||||
inherit system;
|
||||
config = nixpkgs-config;
|
||||
}
|
||||
);
|
||||
stable-pkgs = (
|
||||
import inputs.nixpkgs-stable {
|
||||
inherit system;
|
||||
config = nixpkgs-config;
|
||||
}
|
||||
);
|
||||
});
|
||||
|
||||
allPackages = importDir "${flake}/packages" (
|
||||
attrs:
|
||||
lib.mapAttrs (
|
||||
name: entry: (if entry.type == "directory" then "${entry.path}/default.nix" else entry.path)
|
||||
) attrs
|
||||
);
|
||||
|
||||
packages =
|
||||
let
|
||||
# TODO: Filter out packages that are not supported on the platform?
|
||||
mkPackages =
|
||||
system:
|
||||
let
|
||||
args = systemArgs."${system}";
|
||||
pkgs = args.pkgs;
|
||||
in
|
||||
lib.mapAttrs (name: package: pkgs.callPackage package { }) allPackages;
|
||||
in
|
||||
eachSystem mkPackages;
|
||||
|
||||
overlay = final: prev: (lib.mapAttrs (name: package: prev.callPackage package { }) allPackages);
|
||||
|
||||
collectEntries =
|
||||
attrs:
|
||||
lib.attrsets.collect (
|
||||
entry: (lib.isAttrs entry) && (lib.hasAttr "path" entry) && (lib.hasAttr "type" entry)
|
||||
) attrs;
|
||||
|
||||
collectModules =
|
||||
path:
|
||||
importDirRecursive path (
|
||||
attrs:
|
||||
map (entry: if entry.type == "directory" then entry.path + "/default.nix" else entry.path) (
|
||||
collectEntries attrs
|
||||
)
|
||||
);
|
||||
|
||||
nixosModules = collectModules "${flake}/modules/nixos";
|
||||
nixosProfiles = collectModules "${flake}/profiles/nixos";
|
||||
inputNixosModules = lib.map (flake: flake.outputs.nixosModules.default) (
|
||||
lib.filter (flake: lib.hasAttrByPath [ "outputs" "nixosModules" "default" ] flake) (
|
||||
lib.attrValues inputs
|
||||
)
|
||||
);
|
||||
|
||||
homeModules = collectModules "${flake}/modules/home";
|
||||
homeProfiles = collectModules "${flake}/profiles/home";
|
||||
inputHomeModules = lib.map (flake: flake.outputs.homeManagerModules.default) (
|
||||
lib.filter (flake: lib.hasAttrByPath [ "outputs" "homeManagerModules" "default" ] flake) (
|
||||
lib.attrValues (
|
||||
lib.attrsets.filterAttrs (name: entry: !(lib.elem name excludeHomeManagerModules)) inputs
|
||||
)
|
||||
)
|
||||
);
|
||||
|
||||
inputOverlays = lib.map (flake: flake.outputs.overlays.default) (
|
||||
lib.filter (flake: lib.hasAttrByPath [ "outputs" "overlays" "default" ] flake) (
|
||||
lib.attrValues inputs
|
||||
)
|
||||
);
|
||||
|
||||
overlayModule =
|
||||
{ ... }:
|
||||
{
|
||||
nixpkgs.overlays = [ overlay ] ++ inputOverlays;
|
||||
};
|
||||
|
||||
nixpkgsModule =
|
||||
{ ... }:
|
||||
{
|
||||
nixpkgs.config = nixpkgs-config;
|
||||
};
|
||||
|
||||
nixosConfigurations = importDir "${flake}/hosts" (
|
||||
attrs:
|
||||
lib.mapAttrs (
|
||||
name: entry:
|
||||
let
|
||||
pkgs-stable = systemArgs."x86_64-linux".stable-pkgs;
|
||||
in
|
||||
lib.nixosSystem {
|
||||
specialArgs = {
|
||||
inherit inputs pkgs-stable;
|
||||
};
|
||||
modules =
|
||||
let
|
||||
systemPath = "${entry.path}/configuration.nix";
|
||||
|
||||
userEntries = importDir "${entry.path}/users" lib.id;
|
||||
|
||||
usersConfiguration = lib.mapAttrs (name: entry: {
|
||||
isNormalUser = true;
|
||||
group = name;
|
||||
}) userEntries;
|
||||
groupsConfiguration = lib.mapAttrs (name: entry: {
|
||||
}) userEntries;
|
||||
homesConfiguration = lib.mapAttrs (name: entry: entry.path) userEntries;
|
||||
|
||||
usersModule =
|
||||
{ ... }:
|
||||
{
|
||||
home-manager.extraSpecialArgs = {
|
||||
inherit inputs pkgs-stable;
|
||||
};
|
||||
home-manager.sharedModules = homeModules ++ homeProfiles ++ inputHomeModules;
|
||||
home-manager.useUserPackages = true;
|
||||
home-manager.useGlobalPkgs = true;
|
||||
home-manager.users = homesConfiguration;
|
||||
users.users = usersConfiguration;
|
||||
users.groups = groupsConfiguration;
|
||||
};
|
||||
in
|
||||
[
|
||||
systemPath
|
||||
overlayModule
|
||||
usersModule
|
||||
nixpkgsModule
|
||||
]
|
||||
++ nixosModules
|
||||
++ nixosProfiles
|
||||
++ inputNixosModules;
|
||||
}
|
||||
) (lib.attrsets.filterAttrs (name: entry: entry.type == "directory") attrs)
|
||||
);
|
||||
|
||||
in
|
||||
{
|
||||
inherit packages nixosConfigurations overlay;
|
||||
overlays.default = overlay;
|
||||
}
|
||||
Binary file not shown.
@@ -0,0 +1,241 @@
|
||||
{
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.11";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-audio";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
sound.enable = true;
|
||||
# spotifyd.enable = true; # TODO: Add this as a local module
|
||||
};
|
||||
|
||||
# Install system packages
|
||||
environment.systemPackages = with pkgs; [
|
||||
carla
|
||||
xpra
|
||||
alsa-utils
|
||||
pulsemixer
|
||||
adwaita-icon-theme
|
||||
open-stage-control
|
||||
carla_osc_bridge
|
||||
|
||||
# Add LV2 plugins
|
||||
lsp-plugins
|
||||
airwindows-lv2
|
||||
distrho-ports
|
||||
cardinal
|
||||
calf
|
||||
];
|
||||
|
||||
# Setup firewall
|
||||
networking.firewall = {
|
||||
allowedTCPPorts = [
|
||||
8080
|
||||
10402
|
||||
15151
|
||||
22752
|
||||
];
|
||||
allowedUDPPorts = [
|
||||
8080
|
||||
10402
|
||||
15151
|
||||
22752
|
||||
];
|
||||
};
|
||||
|
||||
# Setup dependencies
|
||||
environment.variables.LD_LIBRARY_PATH = lib.mkForce "${lib.makeLibraryPath (
|
||||
with pkgs;
|
||||
[
|
||||
cairo
|
||||
pipewire.jack
|
||||
]
|
||||
)}";
|
||||
qt = {
|
||||
enable = true;
|
||||
style = "adwaita";
|
||||
};
|
||||
xdg.icons = {
|
||||
enable = true;
|
||||
fallbackCursorThemes = [ "Adwaita" ];
|
||||
};
|
||||
hardware.graphics.enable = true;
|
||||
|
||||
# User for audio mixing
|
||||
users.users.mixer = {
|
||||
isNormalUser = true;
|
||||
group = "mixer";
|
||||
extraGroups = [ "systemd-journal" ];
|
||||
openssh.authorizedKeys.keys = [
|
||||
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKKxoQSxfYqf9ITN8Fhckk8WbY4dwtBAXOhC9jxihJvq Personal"
|
||||
];
|
||||
};
|
||||
users.groups.mixer = { };
|
||||
users.groups.audio = {
|
||||
members = [
|
||||
"mixer"
|
||||
];
|
||||
};
|
||||
users.groups.bluetooth = {
|
||||
members = [
|
||||
"mixer"
|
||||
];
|
||||
};
|
||||
|
||||
# Xpra service
|
||||
systemd.user.services.xpra = {
|
||||
description = "Xpra Service";
|
||||
wantedBy = [ "default.target" ];
|
||||
after = [
|
||||
"network.target"
|
||||
];
|
||||
unitConfig = {
|
||||
ConditionUser = "mixer";
|
||||
};
|
||||
serviceConfig = {
|
||||
ExecStart = "${pkgs.xpra}/bin/xpra start :7 --bind-tcp=0.0.0.0:15151 --daemon=no";
|
||||
Restart = "always";
|
||||
RestartSec = 5;
|
||||
};
|
||||
};
|
||||
|
||||
# Carla service
|
||||
systemd.user.services.carla = {
|
||||
description = "Carla Service";
|
||||
wantedBy = [ "default.target" ];
|
||||
after = [
|
||||
"network.target"
|
||||
"sound.target"
|
||||
];
|
||||
requires = [
|
||||
"xpra.service"
|
||||
];
|
||||
unitConfig = {
|
||||
ConditionUser = "mixer";
|
||||
};
|
||||
serviceConfig = {
|
||||
ExecStart = "${pkgs.carla}/bin/carla /home/mixer/Default.carxp -platform xcb";
|
||||
Environment = "\"DISPLAY=:7\"";
|
||||
Restart = "always";
|
||||
RestartSec = 5;
|
||||
};
|
||||
};
|
||||
|
||||
# Carla service
|
||||
systemd.user.services.carla-bridge = {
|
||||
description = "Carla OSC Bridge";
|
||||
wantedBy = [ "default.target" ];
|
||||
after = [
|
||||
"network.target"
|
||||
"sound.target"
|
||||
];
|
||||
requires = [
|
||||
"carla.service"
|
||||
];
|
||||
unitConfig = {
|
||||
ConditionUser = "mixer";
|
||||
};
|
||||
serviceConfig = {
|
||||
ExecStart = "${pkgs.carla_osc_bridge}/bin/carla_osc_bridge --clients \"127.0.0.1:8080\"";
|
||||
Restart = "always";
|
||||
RestartSec = 5;
|
||||
};
|
||||
};
|
||||
|
||||
# Open stage control service
|
||||
systemd.user.services.osc = {
|
||||
description = "OSC Service";
|
||||
wantedBy = [ "default.target" ];
|
||||
after = [
|
||||
"network.target"
|
||||
];
|
||||
requires = [
|
||||
"carla.service"
|
||||
];
|
||||
unitConfig = {
|
||||
ConditionUser = "mixer";
|
||||
};
|
||||
serviceConfig = {
|
||||
ExecStart = "${pkgs.open-stage-control}/bin/open-stage-control --no-gui --send 127.0.0.1:10402 --load /home/mixer/open-stage-control/session.json --theme /home/mixer/open-stage-control/theme.css";
|
||||
Environment = "\"ELECTRON_RUN_AS_NODE=1\"";
|
||||
Restart = "always";
|
||||
RestartSec = 5;
|
||||
};
|
||||
};
|
||||
|
||||
# Create bluetooth A2DP source
|
||||
hardware.bluetooth = {
|
||||
enable = true;
|
||||
disabledPlugins = [ "hostname" ];
|
||||
settings.General = {
|
||||
Name = "Linox";
|
||||
Class = "0x240414";
|
||||
DiscoverableTimeout = 0;
|
||||
AlwaysPairable = true;
|
||||
PairableTimeout = 0;
|
||||
FastConnectable = true;
|
||||
JustWorksRepairing = "always";
|
||||
};
|
||||
};
|
||||
services.pipewire.wireplumber.extraConfig."50-bluetooth-a2dp" = {
|
||||
"monitor.bluez.properties" = {
|
||||
"bluez5.roles" = [ "a2dp_source" ];
|
||||
};
|
||||
};
|
||||
|
||||
# Create null sinks
|
||||
services.pipewire.extraConfig.pipewire."91-null-sinks" = {
|
||||
"context.objects" = [
|
||||
{
|
||||
factory = "adapter";
|
||||
args = {
|
||||
"factory.name" = "support.null-audio-sink";
|
||||
"node.name" = "Speaker-Proxy";
|
||||
"node.description" = "Proxy for Speaker Output";
|
||||
"media.class" = "Audio/Sink";
|
||||
"audio.position" = "L,R";
|
||||
};
|
||||
}
|
||||
{
|
||||
factory = "adapter";
|
||||
args = {
|
||||
"factory.name" = "support.null-audio-sink";
|
||||
"node.name" = "Headphone-Proxy";
|
||||
"node.description" = "Proxy for Headphone Output";
|
||||
"media.class" = "Audio/Sink";
|
||||
"audio.position" = "L,R";
|
||||
};
|
||||
}
|
||||
{
|
||||
factory = "adapter";
|
||||
args = {
|
||||
"factory.name" = "support.null-audio-sink";
|
||||
"node.name" = "SpotifyD-Proxy";
|
||||
"node.description" = "Proxy for SpotifyD";
|
||||
"media.class" = "Audio/Sink";
|
||||
"audio.position" = "L,R";
|
||||
};
|
||||
}
|
||||
{
|
||||
factory = "adapter";
|
||||
args = {
|
||||
"factory.name" = "support.null-audio-sink";
|
||||
"node.name" = "AnalogIn-Proxy";
|
||||
"node.description" = "Proxy for the analog input";
|
||||
"media.class" = "Audio/Source/Virtual";
|
||||
"audio.position" = "L,R";
|
||||
};
|
||||
}
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,39 @@
|
||||
{
|
||||
inputs,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "25.05";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-infra";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
|
||||
# Setup JOOL NAT64
|
||||
networking.jool = {
|
||||
enable = true;
|
||||
nat64.default = {
|
||||
global.pool6 = "64:ff9b::/96";
|
||||
pool4 = [
|
||||
{
|
||||
protocol = "TCP";
|
||||
prefix = "10.64.0.1/32";
|
||||
}
|
||||
{
|
||||
protocol = "UDP";
|
||||
prefix = "10.64.0.1/32";
|
||||
}
|
||||
{
|
||||
protocol = "ICMP";
|
||||
prefix = "10.64.0.1/32";
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,254 @@
|
||||
{
|
||||
inputs,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "25.05";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-k1s";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
|
||||
# Read in secrets
|
||||
sops.secrets."flux/git-ssh-key" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/k3s-cluster.enc.yaml";
|
||||
};
|
||||
sops.secrets."flux/sops-decrypt-key" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/k3s-cluster.enc.yaml";
|
||||
};
|
||||
|
||||
# Include NFS client module
|
||||
boot.supportedFilesystems = [ "nfs" ];
|
||||
|
||||
# Set up K3S cluster with CoreDNS, FluxCD and Cilium
|
||||
services.k3s = {
|
||||
enable = true;
|
||||
extraFlags = [
|
||||
"--cluster-domain ${inputs.secrets.lab.k3s.clusterDomain}"
|
||||
"--flannel-backend=none"
|
||||
"--disable-network-policy"
|
||||
"--disable-kube-proxy"
|
||||
];
|
||||
disable = [
|
||||
# "coredns" # CoreDNS is required for Flux to be able to bootstrap the cluster (Flux needs to resolve the git repo)
|
||||
"servicelb"
|
||||
"traefik"
|
||||
"local-storage"
|
||||
"metrics-server"
|
||||
"runtimes"
|
||||
];
|
||||
manifests = {
|
||||
git-ssh-key = {
|
||||
source = config.sops.secrets."flux/git-ssh-key".path;
|
||||
};
|
||||
sops-decrypt-key = {
|
||||
source = config.sops.secrets."flux/sops-decrypt-key".path;
|
||||
};
|
||||
# TODO: Move to flux config, once it is possible to easily install flux without CNI
|
||||
gateway-api =
|
||||
let
|
||||
manifest = pkgs.fetchurl {
|
||||
url = "https://github.com/kubernetes-sigs/gateway-api/releases/download/v1.4.1/experimental-install.yaml";
|
||||
hash = "sha256-VTMn4P8yoaK+RGv5OCPIQTz5JTrGptVAfuvR6NJp9p4=";
|
||||
};
|
||||
in
|
||||
{
|
||||
source = manifest;
|
||||
};
|
||||
# TODO: Move to flux config, once it is possible to easily install flux without CNI
|
||||
netpol-system-allow-egress.content = {
|
||||
apiVersion = "cilium.io/v2";
|
||||
kind = "CiliumClusterwideNetworkPolicy";
|
||||
metadata.name = "allow-system-egress";
|
||||
spec = {
|
||||
description = "Allow all egress to system services.";
|
||||
endpointSelector = {
|
||||
matchExpressions = [
|
||||
{
|
||||
key = "io.kubernetes.pod.namespace";
|
||||
operator = "NotIn";
|
||||
values = [
|
||||
"bogus-namespace"
|
||||
# "kube-system"
|
||||
# "cilium-system"
|
||||
# "flux-system"
|
||||
];
|
||||
}
|
||||
];
|
||||
};
|
||||
egress = [
|
||||
{
|
||||
toEntities = [
|
||||
"all"
|
||||
];
|
||||
}
|
||||
];
|
||||
ingress = [
|
||||
{
|
||||
fromEntities = [
|
||||
"all"
|
||||
];
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
netpol-cluster-allow-dns.content = {
|
||||
apiVersion = "cilium.io/v2";
|
||||
kind = "CiliumClusterwideNetworkPolicy";
|
||||
metadata.name = "allow-dns";
|
||||
spec = {
|
||||
description = "Allow DNS";
|
||||
endpointSelector = { };
|
||||
egress = [
|
||||
{
|
||||
toEndpoints = [
|
||||
{
|
||||
matchLabels = {
|
||||
"io.kubernetes.pod.namespace" = "kube-system";
|
||||
"k8s-app" = "kube-dns";
|
||||
};
|
||||
}
|
||||
];
|
||||
toPorts = [
|
||||
{
|
||||
ports = [
|
||||
{
|
||||
port = 53;
|
||||
protocol = "ANY";
|
||||
}
|
||||
];
|
||||
rules.dns = [
|
||||
{
|
||||
matchPattern = "*";
|
||||
}
|
||||
];
|
||||
}
|
||||
];
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
netpol-flux-allow-egress.content = { };
|
||||
};
|
||||
autoDeployCharts = {
|
||||
# TODO: Move to flux config, once it is possible to easily install flux without CNI
|
||||
cilium = {
|
||||
name = "cilium";
|
||||
repo = "oci://quay.io/cilium/charts/cilium";
|
||||
version = "1.18.8";
|
||||
hash = "sha256-z1aDpWttEfQ+Af/l0Lxdafasm75QysRc8h7sPhWXr94=";
|
||||
createNamespace = true;
|
||||
targetNamespace = "cilium-system";
|
||||
values = {
|
||||
operator.replicas = 1;
|
||||
kubeProxyReplacement = true;
|
||||
ipam.operator.clusterPoolIPv4PodCIDRList = [ "10.42.0.0/16" ];
|
||||
cluster = {
|
||||
id = 1;
|
||||
name = "vm-k1s";
|
||||
};
|
||||
k8sServiceHost = "10.10.50.60";
|
||||
k8sServicePort = 6443;
|
||||
policyEnforcementMode = "always";
|
||||
gatewayAPI = {
|
||||
enabled = true;
|
||||
gatewayClass.create = "true";
|
||||
enableAlpn = true;
|
||||
};
|
||||
bgpControlPlane.enabled = true;
|
||||
tls.secretsNamespace.create = false;
|
||||
hubble = {
|
||||
relay.enabled = true;
|
||||
ui.enabled = true;
|
||||
peerService.clusterDomain = inputs.secrets.lab.k3s.clusterDomain;
|
||||
};
|
||||
};
|
||||
extraFieldDefinitions = {
|
||||
spec.bootstrap = true;
|
||||
};
|
||||
};
|
||||
flux-operator = {
|
||||
name = "flux-operator";
|
||||
repo = "oci://ghcr.io/controlplaneio-fluxcd/charts/flux-operator";
|
||||
version = "0.38.1";
|
||||
hash = "sha256-nb0mzEWC3IwjPenQ4LSWBN0NNJc2cc68RB+G60xBOEM=";
|
||||
createNamespace = true;
|
||||
targetNamespace = "flux-system";
|
||||
extraDeploy = [
|
||||
{
|
||||
apiVersion = "fluxcd.controlplane.io/v1";
|
||||
kind = "FluxInstance";
|
||||
metadata = {
|
||||
name = "flux";
|
||||
namespace = "flux-system";
|
||||
annotations = {
|
||||
"fluxcd.controlplane.io/reconcile" = "enabled";
|
||||
"fluxcd.controlplane.io/reconcileEvery" = "1h";
|
||||
"fluxcd.controlplane.io/reconcileTimeout" = "5m";
|
||||
};
|
||||
};
|
||||
spec = {
|
||||
distribution = {
|
||||
version = "2.x";
|
||||
registry = "ghcr.io/fluxcd";
|
||||
};
|
||||
components = [
|
||||
"source-controller"
|
||||
"kustomize-controller"
|
||||
"helm-controller"
|
||||
"notification-controller"
|
||||
];
|
||||
cluster = {
|
||||
type = "kubernetes";
|
||||
size = "small";
|
||||
multitenant = false;
|
||||
networkPolicy = true;
|
||||
domain = inputs.secrets.lab.k3s.clusterDomain;
|
||||
};
|
||||
commonMetadata.labels = {
|
||||
"app.kubernetes.io/name" = "flux";
|
||||
};
|
||||
sync = (
|
||||
{
|
||||
pullSecret = "git-ssh-key";
|
||||
}
|
||||
// inputs.secrets.lab.k3s.fluxRepo
|
||||
);
|
||||
};
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
modules.impermanence.directories = [
|
||||
"/var/lib/rancher/k3s"
|
||||
];
|
||||
|
||||
environment.variables = {
|
||||
KUBECONFIG = "/etc/rancher/k3s/k3s.yaml";
|
||||
CILIUM_NAMESPACE = "cilium-system";
|
||||
};
|
||||
|
||||
environment.systemPackages = with pkgs; [
|
||||
fluxcd
|
||||
k9s
|
||||
cilium-cli
|
||||
hubble
|
||||
];
|
||||
|
||||
# Use correct disko profile
|
||||
modules.disko.profile = "k3s";
|
||||
|
||||
# TEMP: Disable firewall for now
|
||||
networking.firewall.enable = false;
|
||||
security.sudo.wheelNeedsPassword = false;
|
||||
}
|
||||
@@ -0,0 +1,58 @@
|
||||
{
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
inputs,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.11";
|
||||
|
||||
# Import the nix-minecraft modules
|
||||
imports = [
|
||||
inputs.nix-minecraft.nixosModules.minecraft-servers
|
||||
];
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-minecraft";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
|
||||
# Set up minecraft servers
|
||||
users.users.local.extraGroups = [ "minecraft" ];
|
||||
modules.impermanence.directories = [
|
||||
"/srv/minecraft"
|
||||
];
|
||||
services.minecraft-servers = {
|
||||
enable = true;
|
||||
eula = true;
|
||||
openFirewall = true;
|
||||
servers = {
|
||||
vanilla = {
|
||||
enable = true;
|
||||
autoStart = true;
|
||||
serverProperties = {
|
||||
white-list = true;
|
||||
difficulty = "normal";
|
||||
max-players = 5;
|
||||
};
|
||||
package = inputs.nix-minecraft.legacyPackages.${pkgs.system}.fabricServers.fabric-1_21_7;
|
||||
};
|
||||
modpack = {
|
||||
enable = false;
|
||||
autoStart = true;
|
||||
serverProperties = { };
|
||||
package = inputs.nix-modpack.packages.${pkgs.system}.mkModpackServer {
|
||||
packUrl = "https://raw.githubusercontent.com/Jan-Bulthuis/Modpack/refs/heads/master/pack.toml";
|
||||
server = inputs.nix-minecraft.legacyPackages.${pkgs.system}.neoForgeServers.neoforge-20_1_106;
|
||||
};
|
||||
jvmOpts = "-Xms6144M -Xmx8192M";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,143 @@
|
||||
{
|
||||
inputs,
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.11";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-oddjob";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
|
||||
# Omada Software Controller
|
||||
users.users.omada = {
|
||||
isSystemUser = true;
|
||||
group = "omada";
|
||||
};
|
||||
users.groups.omada = { };
|
||||
virtualisation.podman = {
|
||||
enable = true;
|
||||
dockerCompat = true;
|
||||
defaultNetwork.settings.dns_enabled = true;
|
||||
};
|
||||
virtualisation.oci-containers = {
|
||||
backend = "podman";
|
||||
containers = {
|
||||
omada-controller = {
|
||||
volumes = [
|
||||
"/var/lib/omada:/opt/tplink/EAPController/data"
|
||||
];
|
||||
environment = {
|
||||
TZ = "Europe/Amsterdam";
|
||||
};
|
||||
extraOptions = [
|
||||
"--network=host"
|
||||
"--ulimit"
|
||||
"nofile=4096:8192"
|
||||
];
|
||||
image = "mbentley/omada-controller:5.15";
|
||||
};
|
||||
};
|
||||
};
|
||||
modules.impermanence.directories = [
|
||||
"/var/lib/omada"
|
||||
];
|
||||
networking.firewall = {
|
||||
allowedTCPPorts = [
|
||||
8088
|
||||
8043
|
||||
8843
|
||||
];
|
||||
allowedTCPPortRanges = [
|
||||
{
|
||||
from = 29811;
|
||||
to = 29816;
|
||||
}
|
||||
];
|
||||
allowedUDPPorts = [
|
||||
19810
|
||||
27001
|
||||
29810
|
||||
];
|
||||
};
|
||||
|
||||
# Setup NAS backups
|
||||
environment.systemPackages = with pkgs; [
|
||||
keyutils
|
||||
];
|
||||
environment.etc."request-key.d/cifs.spnego.conf".text = ''
|
||||
create cifs.spnego * * ${pkgs.cifs-utils}/bin/cifs.upcall -t %k
|
||||
'';
|
||||
environment.etc."request-key.d/cifs.idmap.conf".text = ''
|
||||
create cifs.idmap * * ${pkgs.cifs-utils}/bin/cifs.idmap %k
|
||||
'';
|
||||
sops.secrets."smb-credentials" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/vm-oddjob.enc.yaml";
|
||||
};
|
||||
sops.secrets."backup-script-env" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/vm-oddjob.enc.yaml";
|
||||
};
|
||||
services.cron = {
|
||||
enable = true;
|
||||
systemCronJobs =
|
||||
let
|
||||
script = pkgs.writeShellScript "backup-script" (
|
||||
lib.concatStrings (
|
||||
[
|
||||
''
|
||||
. ${config.sops.secrets."backup-script-env".path}
|
||||
export PBS_REPOSITORY=$PBS_REPOSITORY
|
||||
export PBS_NAMESPACE=$PBS_NAMESPACE
|
||||
export PBS_PASSWORD=$PBS_PASSWORD
|
||||
export PBS_FINGERPRINT=$PBS_FINGERPRINT
|
||||
''
|
||||
]
|
||||
++ lib.map (share: ''
|
||||
systemctl start mnt-${share}.mount
|
||||
${pkgs.util-linux}/bin/prlimit --nofile=1024:1024 ${pkgs.proxmox-backup-client}/bin/proxmox-backup-client backup nfs.pxar:/mnt/${share} --ns $PBS_NAMESPACE --backup-id share-${share} --change-detection-mode=metadata --exclude "#recycle"
|
||||
systemctl stop mnt-${share}.mount
|
||||
'') inputs.secrets.lab.nas.backupShares
|
||||
)
|
||||
);
|
||||
in
|
||||
[
|
||||
"0 0 * * * root ${script}"
|
||||
];
|
||||
};
|
||||
|
||||
# Mount filesystems
|
||||
systemd.services.krb5-mnt-credentials = {
|
||||
description = "Set up Kerberos credentials for mounting shares";
|
||||
before = map (share: "mnt-${share}.mount") inputs.secrets.lab.nas.backupShares;
|
||||
requiredBy = map (share: "mnt-${share}.mount") inputs.secrets.lab.nas.backupShares;
|
||||
after = [ "network-online.target" ];
|
||||
requires = [ "network-online.target" ];
|
||||
serviceConfig.Type = "oneshot";
|
||||
script = ''
|
||||
. ${config.sops.secrets."smb-credentials".path}
|
||||
echo $password | ${pkgs.krb5}/bin/kinit $username
|
||||
'';
|
||||
};
|
||||
fileSystems = lib.listToAttrs (
|
||||
lib.map (share: {
|
||||
name = "/mnt/${share}";
|
||||
value = {
|
||||
device = "//${inputs.secrets.lab.nas.host}/${share}";
|
||||
fsType = "cifs";
|
||||
options = [
|
||||
"noauto"
|
||||
"sec=krb5,credentials=${config.sops.secrets."smb-credentials".path}"
|
||||
];
|
||||
};
|
||||
}) inputs.secrets.lab.nas.backupShares
|
||||
);
|
||||
}
|
||||
@@ -0,0 +1,19 @@
|
||||
{
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.11";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-test";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,40 @@
|
||||
{
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.11";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "vm-vpn";
|
||||
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.vm.enable = true;
|
||||
};
|
||||
|
||||
# Setup wstunnel server
|
||||
services.wstunnel = {
|
||||
enable = true;
|
||||
servers.wg-tunnel = {
|
||||
enableHTTPS = false;
|
||||
listen = {
|
||||
host = "0.0.0.0";
|
||||
port = 8080;
|
||||
};
|
||||
restrictTo = [
|
||||
{
|
||||
host = "10.10.40.100";
|
||||
port = 51820;
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
networking.firewall = {
|
||||
allowedTCPPorts = [ 8080 ];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,176 @@
|
||||
{
|
||||
inputs,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
# State version
|
||||
system.stateVersion = "24.05";
|
||||
|
||||
# Machine hostname
|
||||
networking.hostName = "ws-think";
|
||||
|
||||
# Set up users
|
||||
sops.secrets."passwords/jan-hashed" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/ws-think.enc.yaml";
|
||||
neededForUsers = true;
|
||||
};
|
||||
users.mutableUsers = false;
|
||||
users.users.Jan = {
|
||||
hashedPasswordFile = config.sops.secrets."passwords/jan-hashed".path;
|
||||
# Extra admin groups
|
||||
# TODO: Streamline setup of this
|
||||
extraGroups = [
|
||||
"wheel"
|
||||
"wireshark"
|
||||
"podman"
|
||||
"libvirtd"
|
||||
];
|
||||
};
|
||||
|
||||
# Set up impermanence
|
||||
modules.impermanence = {
|
||||
enable = true;
|
||||
resetScript = ''
|
||||
# Revert to the blank state for the root directory
|
||||
zfs rollback -r tank/root@blank
|
||||
'';
|
||||
};
|
||||
|
||||
# Set up kerberos
|
||||
security.krb5 = {
|
||||
enable = true;
|
||||
settings = {
|
||||
libdefaults = {
|
||||
rdns = false;
|
||||
};
|
||||
realms = (inputs.secrets.gewis.krb5Realm);
|
||||
};
|
||||
};
|
||||
|
||||
services.netbird = {
|
||||
enable = true;
|
||||
};
|
||||
|
||||
# SSH X11 forwarding
|
||||
programs.ssh.forwardX11 = true;
|
||||
|
||||
# Enable older samba versions
|
||||
services.samba = {
|
||||
enable = true;
|
||||
settings = {
|
||||
global = {
|
||||
"invalid users" = [ "root" ];
|
||||
"passwd program" = "/run/wrappers/bin/passwd %u";
|
||||
"security" = "user";
|
||||
"client min protocol" = "NT1";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# TODO: Remove once laptop is properly integrated into domain
|
||||
programs.ssh = {
|
||||
package = pkgs.openssh_gssapi;
|
||||
extraConfig = ''
|
||||
GSSAPIAuthentication yes
|
||||
'';
|
||||
};
|
||||
|
||||
# Enable virtualisation for VMs
|
||||
virtualisation.libvirtd.enable = true;
|
||||
programs.virt-manager.enable = true;
|
||||
|
||||
# Enable wireshark
|
||||
programs.wireshark = {
|
||||
enable = true;
|
||||
dumpcap.enable = true;
|
||||
usbmon.enable = true;
|
||||
};
|
||||
|
||||
# Enable Nix-LD
|
||||
programs.nix-ld = {
|
||||
enable = true;
|
||||
};
|
||||
|
||||
# Set up wstunnel client
|
||||
services.wstunnel = {
|
||||
enable = true;
|
||||
clients.wg-tunnel = {
|
||||
connectTo = "wss://tunnel.bulthuis.dev:443";
|
||||
settings.local-to-remote = [
|
||||
"udp://51819:10.10.40.100:51820"
|
||||
];
|
||||
};
|
||||
};
|
||||
|
||||
# Enable flatpak
|
||||
services.flatpak.enable = true;
|
||||
|
||||
# Module setup
|
||||
modules = {
|
||||
profiles.laptop.enable = true;
|
||||
};
|
||||
|
||||
# Set up podman
|
||||
virtualisation.podman = {
|
||||
enable = true;
|
||||
dockerCompat = true;
|
||||
dockerSocket.enable = true;
|
||||
autoPrune.enable = true;
|
||||
};
|
||||
|
||||
# Enable Gnome Remote Desktop
|
||||
services.gnome.gnome-remote-desktop.enable = true;
|
||||
systemd.services."gnome-remote-desktop".wantedBy = [ "graphical.target" ];
|
||||
systemd.services."gnome-remote-desktop".preStart =
|
||||
let
|
||||
credDir = "/var/lib/gnome-remote-desktop/.local/share/gnome-remote-desktop";
|
||||
credPath = "${credDir}/credentials.ini";
|
||||
credFile = pkgs.writeText "gnome-remote-desktop-credentials" ''
|
||||
[RDP]
|
||||
credentials={'username': <'remote'>, 'password': <'remote'>}
|
||||
'';
|
||||
script = pkgs.writeScript "gnome-remote-desktop-setup" ''
|
||||
mkdir -p ${credDir}
|
||||
touch ${credPath}
|
||||
chown gnome-remote-desktop:gnome-remote-desktop ${credPath}
|
||||
chmod 600 ${credPath}
|
||||
cat ${credFile} > ${credPath}
|
||||
'';
|
||||
in
|
||||
"${script}";
|
||||
environment.etc."gnome-remote-desktop/grd.conf" = {
|
||||
text = ''
|
||||
[RDP]
|
||||
port=3389
|
||||
tls-key=/run/secrets/gnome-remote-desktop/tls-key
|
||||
tls-cert=/run/secrets/gnome-remote-desktop/tls-crt
|
||||
enabled=true
|
||||
'';
|
||||
};
|
||||
networking.firewall = {
|
||||
allowedTCPPorts = [
|
||||
3389
|
||||
3390
|
||||
];
|
||||
allowedUDPPorts = [
|
||||
3389
|
||||
3390
|
||||
];
|
||||
};
|
||||
sops.secrets."gnome-remote-desktop/tls-key" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/ws-think.enc.yaml";
|
||||
owner = config.users.users.gnome-remote-desktop.name;
|
||||
group = config.users.users.gnome-remote-desktop.group;
|
||||
};
|
||||
sops.secrets."gnome-remote-desktop/tls-crt" = {
|
||||
sopsFile = "${inputs.secrets}/secrets/ws-think.enc.yaml";
|
||||
owner = config.users.users.gnome-remote-desktop.name;
|
||||
group = config.users.users.gnome-remote-desktop.group;
|
||||
};
|
||||
|
||||
# Set up hardware
|
||||
imports = [ ./hardware-configuration.nix ];
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{ ... }:
|
||||
|
||||
{
|
||||
# Machine platform
|
||||
nixpkgs.hostPlatform = "x86_64-linux";
|
||||
|
||||
# Set hostid (required for ZFS)
|
||||
networking.hostId = "deadbeef";
|
||||
|
||||
# Use thermald
|
||||
services.thermald.ignoreCpuidCheck = true;
|
||||
|
||||
# Hardware configuration
|
||||
hardware.enableRedistributableFirmware = true;
|
||||
boot.initrd.availableKernelModules = [
|
||||
"xhci_pci"
|
||||
"nvme"
|
||||
"usb_storage"
|
||||
"sd_mod"
|
||||
"rtsx_pci_sdmmc"
|
||||
];
|
||||
boot.initrd.kernelModules = [ ];
|
||||
boot.kernelModules = [ "kvm-intel" ];
|
||||
boot.extraModulePackages = [ ];
|
||||
boot.zfs.forceImportRoot = false;
|
||||
hardware.cpu.intel.updateMicrocode = true;
|
||||
|
||||
# Filesystems
|
||||
fileSystems = {
|
||||
"/" = {
|
||||
device = "tank/root";
|
||||
fsType = "zfs";
|
||||
options = [ "zfsutil" ];
|
||||
};
|
||||
|
||||
"/nix" = {
|
||||
device = "tank/nix";
|
||||
fsType = "zfs";
|
||||
options = [ "zfsutil" ];
|
||||
};
|
||||
|
||||
"/persist" = {
|
||||
device = "tank/persist";
|
||||
fsType = "zfs";
|
||||
options = [ "zfsutil" ];
|
||||
};
|
||||
|
||||
"/boot" = {
|
||||
device = "/dev/disk/by-uuid/46BF-DE2C";
|
||||
fsType = "vfat";
|
||||
options = [
|
||||
"fmask=0077"
|
||||
"dmask=0077"
|
||||
];
|
||||
};
|
||||
};
|
||||
|
||||
# Swap setup
|
||||
swapDevices = [
|
||||
{
|
||||
device = "/dev/disk/by-uuid/9f6f2a47-e53a-45a0-8cb2-8c1082f54ccb";
|
||||
discardPolicy = "both";
|
||||
}
|
||||
];
|
||||
}
|
||||
@@ -0,0 +1,52 @@
|
||||
{
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
{
|
||||
home.stateVersion = "25.11";
|
||||
|
||||
modules.profiles.jan.enable = true;
|
||||
|
||||
# home.packages = with pkgs; [
|
||||
# opencloud-desktop
|
||||
# code-nautilus
|
||||
# nautilus-open-in-blackbox
|
||||
# ];
|
||||
|
||||
xdg.desktopEntries = {
|
||||
canvas = {
|
||||
name = "Canvas";
|
||||
type = "Application";
|
||||
exec = "${pkgs.chromium}/bin/chromium --app=\"https://canvas.tue.nl\" --user-data-dir=/home/jan/.local/state/Canvas";
|
||||
settings.StartupWMClass = "chrome-canvas.tue.nl__-Default";
|
||||
};
|
||||
overleaf = {
|
||||
name = "Overleaf";
|
||||
type = "Application";
|
||||
exec = "${pkgs.chromium}/bin/chromium --app=\"https://www.overleaf.com\" --user-data-dir=/home/jan/.local/state/Overleaf";
|
||||
settings.StartupWMClass = "chrome-www.overleaf.com__-Default";
|
||||
};
|
||||
};
|
||||
|
||||
# TODO: Slowly remove
|
||||
modules.impermanence = {
|
||||
directories = [
|
||||
".cache"
|
||||
".config"
|
||||
".cargo"
|
||||
".dbus"
|
||||
".gnupg"
|
||||
".local"
|
||||
".MathWorks"
|
||||
".mozilla"
|
||||
".ssh"
|
||||
".steam"
|
||||
".SteamCloud"
|
||||
".thunderbird"
|
||||
".vscode"
|
||||
".wine"
|
||||
".Wolfram"
|
||||
];
|
||||
};
|
||||
}
|
||||
-321
@@ -1,321 +0,0 @@
|
||||
# Edit this configuration file to define what should be installed on
|
||||
# your system. Help is available in the configuration.nix(5) man page, on
|
||||
# https://search.nixos.org/options and in the NixOS manual (`nixos-help`).
|
||||
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
nixvim = import (builtins.fetchGit {
|
||||
url = "https://github.com/nix-community/nixvim";
|
||||
});
|
||||
# stylix = import (pkgs.fetchFromGitHub {
|
||||
# owner = "danth";
|
||||
# repo = "stylix";
|
||||
# rev = "1ff9d37d27377bfe8994c24a8d6c6c1734ffa116";
|
||||
# sha256 = "0dz8h1ga8lnfvvmvsf6iqvnbvxrvx3qxi0y8s8b72066mqgvy8y5";
|
||||
# });
|
||||
|
||||
fontInstallPhase = ''
|
||||
runHook preInstall
|
||||
|
||||
install -Dm644 *.ttc -t $out/share/fonts/
|
||||
|
||||
runHook postInstall
|
||||
'';
|
||||
|
||||
my-wqy-zenhei = pkgs.stdenv.mkDerivation rec {
|
||||
pname = "wqy-zenhei";
|
||||
version = "0.9.45";
|
||||
|
||||
src = pkgs.fetchurl {
|
||||
url = "mirror://sourceforge/wqy/${pname}-${version}.tar.gz";
|
||||
hash = "sha256-5LfjBkdb+UJ9F1dXjw5FKJMMhMROqj8WfUxC8RDuddY=";
|
||||
};
|
||||
|
||||
installPhase = fontInstallPhase;
|
||||
};
|
||||
|
||||
my-wqy-microhei = pkgs.stdenv.mkDerivation rec {
|
||||
pname = "wqy-microhei";
|
||||
version = "0.2.0-beta";
|
||||
|
||||
src = pkgs.fetchurl {
|
||||
url = "mirror://sourceforge/wqy/${pname}-${version}.tar.gz";
|
||||
hash = "sha256-KAKsgCOqNqZupudEWFTjoHjTd///QhaTQb0jeHH3IT4=";
|
||||
};
|
||||
|
||||
installPhase = fontInstallPhase;
|
||||
};
|
||||
|
||||
my-wqy-bitmapsong = pkgs.stdenv.mkDerivation rec {
|
||||
pname = "wqy-bitmapsong-pcf";
|
||||
version = "1.0.0-RC1";
|
||||
|
||||
src = pkgs.fetchurl {
|
||||
url = "mirror://sourceforge/wqy/${pname}-${version}.tar.gz";
|
||||
#hash = "sha256-r2Vf7ftJCqu7jOc2AqCKaoR/r8eNw2P/OQGqbDOEyl0=";
|
||||
hash = "sha256-0uvwkRUbvJ0remTnlP8dElRjaBVd6iukNYBTE/CTO7s=";
|
||||
};
|
||||
|
||||
buildInputs = [ pkgs.fontforge ];
|
||||
buildPhase = ''
|
||||
newName() {
|
||||
test "''${1:5:1}" = i && _it=Italic || _it=
|
||||
case ''${1:6:3} in
|
||||
400) test -z $it && _weight=Medium ;;
|
||||
700) _weight=Bold ;;
|
||||
esac
|
||||
_pt=''${1%.pcf}
|
||||
_pt=''${_pt#*-}
|
||||
echo "WenQuanYi_Bitmap_Song$_weight$_it$_pt"
|
||||
}
|
||||
|
||||
for i in *.pcf; do
|
||||
fontforge -lang=ff -c "Open(\"$i\"); Generate(\"$(newName $i).otb\")"
|
||||
done
|
||||
'';
|
||||
installPhase = ''
|
||||
install -Dm644 *.otb -t $out/share/fonts/
|
||||
'';
|
||||
};
|
||||
in {
|
||||
# imports =
|
||||
# [
|
||||
# # Include home manager
|
||||
# # <home-manager/nixos>
|
||||
# ];
|
||||
|
||||
# # Enable NUR
|
||||
# nixpkgs.config.packageOverrides = pkgs: {
|
||||
# # TODO: Pin the version
|
||||
# nur = import (builtins.fetchTarball "https://github.com/nix-community/NUR/archive/master.tar.gz") {
|
||||
# inherit pkgs;
|
||||
# };
|
||||
# };
|
||||
|
||||
# Use the systemd-boot EFI boot loader.
|
||||
boot = {
|
||||
loader = {
|
||||
systemd-boot.enable = true;
|
||||
systemd-boot.editor = false;
|
||||
efi.canTouchEfiVariables = true;
|
||||
timeout = 0;
|
||||
};
|
||||
|
||||
tmp.cleanOnBoot = true;
|
||||
|
||||
consoleLogLevel = 0;
|
||||
initrd.verbose = false;
|
||||
initrd.checkJournalingFS = false;
|
||||
|
||||
plymouth = {
|
||||
enable = false;
|
||||
theme = "text";
|
||||
};
|
||||
|
||||
kernelParams = [
|
||||
"quiet"
|
||||
"boot.shell_on_fail"
|
||||
"loglevel=3"
|
||||
"rd.systemd.show_status=false"
|
||||
"rd.udev.log_level=3"
|
||||
"udev.log_priority=3"
|
||||
"video=efifb:nobgrt"
|
||||
"bgrt_disable"
|
||||
];
|
||||
};
|
||||
|
||||
# Set up console
|
||||
# console = {
|
||||
# keyMap = "us";
|
||||
# };
|
||||
|
||||
# Set up networking
|
||||
networking.wireless.userControlled.enable = true;
|
||||
networking.hostName = "20212060"; # Define your hostname.
|
||||
networking.wireless.enable = true; # Enables wireless support via wpa_supplicant.
|
||||
networking.wireless.allowAuxiliaryImperativeNetworks = true;
|
||||
|
||||
# Set up graphics
|
||||
hardware.graphics.enable32Bit = true;
|
||||
hardware.graphics.enable = true;
|
||||
services.xserver.videoDrivers = ["nvidia"];
|
||||
hardware.nvidia = {
|
||||
modesetting.enable = true;
|
||||
powerManagement.enable = false;
|
||||
powerManagement.finegrained = false;
|
||||
open = false;
|
||||
nvidiaSettings = true;
|
||||
package = config.boot.kernelPackages.nvidiaPackages.stable;
|
||||
prime = {
|
||||
intelBusId = "PCI:0:2:0";
|
||||
nvidiaBusId = "PCI:1:0:0";
|
||||
offload = {
|
||||
enable = true;
|
||||
enableOffloadCmd = true;
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Set up tailscale
|
||||
services.tailscale = {
|
||||
enable = true;
|
||||
useRoutingFeatures = "client";
|
||||
};
|
||||
|
||||
# Set time zone.
|
||||
# time.timeZone = "Europe/Amsterdam";
|
||||
|
||||
# Select internationalisation properties.
|
||||
# i18n.defaultLocale = "en_US.UTF-8";
|
||||
|
||||
# Allow unfree packages
|
||||
# nixpkgs.config.allowUnfree = true;
|
||||
|
||||
# Enable sound
|
||||
services.pipewire = {
|
||||
enable = true;
|
||||
alsa.enable = true;
|
||||
pulse.enable = true;
|
||||
};
|
||||
|
||||
# Set up input
|
||||
services.libinput.enable = true;
|
||||
|
||||
# Display manager
|
||||
# services.greetd = {
|
||||
# enable = true;
|
||||
# settings = {
|
||||
# default_session = {
|
||||
# command = "${pkgs.greetd.tuigreet}/bin/tuigreet --remember --greeting \"Hewwo! >_< :3\" --time --cmd river --asterisks";
|
||||
# user = "greeter";
|
||||
# };
|
||||
# };
|
||||
# };
|
||||
|
||||
# PAM setup
|
||||
# security.pam.services.waylock = {};
|
||||
|
||||
# Enable programs
|
||||
programs.river.enable = true;
|
||||
|
||||
xdg.portal = {
|
||||
enable = true;
|
||||
|
||||
extraPortals = [
|
||||
pkgs.xdg-desktop-portal-gtk
|
||||
pkgs.xdg-desktop-portal-wlr
|
||||
];
|
||||
};
|
||||
|
||||
# Gamer moment
|
||||
programs.steam.enable = true;
|
||||
|
||||
# Define a user account. Don't forget to set a password with ‘passwd’.
|
||||
# users.users.jan = {
|
||||
# isNormalUser = true;
|
||||
# extraGroups = [ "wheel" ]; # Enable ‘sudo’ for the user.
|
||||
# };
|
||||
|
||||
# home-manager.backupFileExtension = "bak";
|
||||
|
||||
# Global neovim
|
||||
programs.neovim = {
|
||||
enable = true;
|
||||
defaultEditor = true;
|
||||
};
|
||||
|
||||
# dconf
|
||||
programs.dconf.enable = true;
|
||||
|
||||
# Fonts
|
||||
fonts.packages = with pkgs; [
|
||||
my-wqy-zenhei
|
||||
my-wqy-microhei
|
||||
my-wqy-bitmapsong
|
||||
cozette
|
||||
#uw-ttyp0
|
||||
#ucs-fonts
|
||||
dina-font # Cool but too small :(
|
||||
#unifont # Replace with Kissinger2
|
||||
#unifont_upper # Replace with Kissinger 2
|
||||
(nerdfonts.override { fonts = ["NerdFontsSymbolsOnly"]; })
|
||||
];
|
||||
fonts.fontconfig.defaultFonts = {
|
||||
serif = [
|
||||
"DejaVu Serif"
|
||||
];
|
||||
sansSerif = [
|
||||
"DejaVu Sans"
|
||||
];
|
||||
monospace = [
|
||||
"Dina"
|
||||
];
|
||||
emoji = [
|
||||
"CozetteVector"
|
||||
"Noto Color Emoji"
|
||||
];
|
||||
};
|
||||
fonts.fontconfig.localConf = ''
|
||||
<alias>
|
||||
<family>Dina</family>
|
||||
<prefer>
|
||||
<family>Dina</family>
|
||||
<family>Cozette</family>
|
||||
<family>CozetteVector</family>
|
||||
<family>Fixed</family>
|
||||
<family>Symbols Nerd Font Mono</family>
|
||||
<family>WenQuanYi Bitmap Song</family>
|
||||
</prefer>
|
||||
</alias>
|
||||
'';
|
||||
|
||||
# List packages installed in system profile. To search, run:
|
||||
# $ nix search wget
|
||||
environment.systemPackages = with pkgs; [
|
||||
git
|
||||
vim
|
||||
neovim
|
||||
wget
|
||||
curl
|
||||
brightnessctl
|
||||
];
|
||||
|
||||
# Some programs need SUID wrappers, can be configured further or are
|
||||
# started in user sessions.
|
||||
# programs.mtr.enable = true;
|
||||
# programs.gnupg.agent = {
|
||||
# enable = true;
|
||||
# enableSSHSupport = true;
|
||||
# };
|
||||
|
||||
# Open ports in the firewall.
|
||||
# networking.firewall.allowedTCPPorts = [ ... ];
|
||||
# networking.firewall.allowedUDPPorts = [ ... ];
|
||||
# Or disable the firewall altogether.
|
||||
# networking.firewall.enable = false;
|
||||
|
||||
# Copy the NixOS configuration file and link it from the resulting system
|
||||
# (/run/current-system/configuration.nix). This is useful in case you
|
||||
# accidentally delete configuration.nix.
|
||||
# system.copySystemConfiguration = true;
|
||||
|
||||
# This option defines the first version of NixOS you have installed on this particular machine,
|
||||
# and is used to maintain compatibility with application data (e.g. databases) created on older NixOS versions.
|
||||
#
|
||||
# Most users should NEVER change this value after the initial install, for any reason,
|
||||
# even if you've upgraded your system to a new NixOS release.
|
||||
#
|
||||
# This value does NOT affect the Nixpkgs version your packages and OS are pulled from,
|
||||
# so changing it will NOT upgrade your system - see https://nixos.org/manual/nixos/stable/#sec-upgrading for how
|
||||
# to actually do that.
|
||||
#
|
||||
# This value being lower than the current NixOS release does NOT mean your system is
|
||||
# out of date, out of support, or vulnerable.
|
||||
#
|
||||
# Do NOT change this value unless you have manually inspected all the changes it would make to your configuration,
|
||||
# and migrated your data accordingly.
|
||||
#
|
||||
# For more information, see `man configuration.nix` or https://nixos.org/manual/nixos/stable/options#opt-system.stateVersion .
|
||||
# system.stateVersion = "24.05"; # Did you read the comment?
|
||||
}
|
||||
@@ -1,9 +0,0 @@
|
||||
{ lib, config, pkgs, ... }:
|
||||
|
||||
{
|
||||
imports = [
|
||||
./greetd/default.nix
|
||||
./tuigreet/default.nix
|
||||
./users/default.nix
|
||||
];
|
||||
}
|
||||
@@ -1,25 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.greetd;
|
||||
in {
|
||||
options.modules.greetd = {
|
||||
enable = mkEnableOption "greetd";
|
||||
command = mkOption {
|
||||
type = types.str;
|
||||
default = "";
|
||||
description = "Command to run to show greeter.";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
services.greetd = {
|
||||
enable = true;
|
||||
settings.default_session = {
|
||||
command = cfg.command;
|
||||
user = "greeter";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,101 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.desktop.gnome;
|
||||
in
|
||||
{
|
||||
options.modules.desktop.gnome = {
|
||||
enable = mkEnableOption "gnome";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# TODO: Enable extensions (declaratively) with dconf
|
||||
|
||||
home.pointerCursor = {
|
||||
enable = true;
|
||||
name = "capitaine-cursors";
|
||||
size = 24;
|
||||
package = pkgs.capitaine-cursors;
|
||||
gtk.enable = true;
|
||||
};
|
||||
|
||||
home.packages =
|
||||
with pkgs;
|
||||
[
|
||||
gnome-session
|
||||
gnome-shell
|
||||
gnome-tweaks
|
||||
gnome-calculator
|
||||
snapshot
|
||||
gnome-characters
|
||||
gnome-connections
|
||||
blackbox-terminal
|
||||
baobab
|
||||
gnome-disk-utility
|
||||
papers
|
||||
nautilus
|
||||
gnome-font-viewer
|
||||
loupe
|
||||
gnome-maps
|
||||
gnome-music
|
||||
gnome-control-center
|
||||
gnome-text-editor
|
||||
showtime
|
||||
file-roller
|
||||
mission-center
|
||||
dconf-editor
|
||||
gnome-calendar
|
||||
gnome-backgrounds
|
||||
gnome-bluetooth
|
||||
gnome-color-manager
|
||||
epiphany
|
||||
|
||||
# For theming gtk3
|
||||
# adw-gtk3 # TODO: Do this better, same for morewaita, not sure if it even works
|
||||
|
||||
# More icons
|
||||
# morewaita-icon-theme
|
||||
]
|
||||
++ (with pkgs.gnomeExtensions; [
|
||||
gsconnect
|
||||
disable-workspace-animation
|
||||
wallpaper-slideshow
|
||||
media-progress
|
||||
mpris-label
|
||||
pip-on-top
|
||||
rounded-window-corners-reborn
|
||||
caffeine
|
||||
]);
|
||||
|
||||
# Set up gnome terminal as changing the default terminal is a pain
|
||||
programs.gnome-terminal = {
|
||||
enable = true;
|
||||
profile."12d2da79-b36c-43d5-8e1f-cf70907b84b3" = {
|
||||
visibleName = "Default";
|
||||
default = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Enable and set the gtk themes
|
||||
# gtk = {
|
||||
# enable = true;
|
||||
# gtk3.extraConfig = {
|
||||
# gtk-theme-name = "adw-gtk3";
|
||||
# };
|
||||
# gtk4.extraConfig = {
|
||||
# gtk-theme-name = "Adwaita";
|
||||
# };
|
||||
# };
|
||||
|
||||
# Set the theme with dconf
|
||||
# dconf.settings."org/gnome/desktop/interface" = {
|
||||
# gtk-theme = "adw-gtk3";
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,53 @@
|
||||
{
|
||||
config,
|
||||
lib,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.git;
|
||||
in
|
||||
{
|
||||
options.modules.git = {
|
||||
enable = mkEnableOption "git";
|
||||
|
||||
user = mkOption {
|
||||
type = types.str;
|
||||
description = "Default user name to use.";
|
||||
};
|
||||
|
||||
email = mkOption {
|
||||
type = types.str;
|
||||
description = "Default user email to use.";
|
||||
};
|
||||
|
||||
ignores = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = [ ];
|
||||
description = "Paths to globally ignore";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
git
|
||||
lazygit
|
||||
];
|
||||
|
||||
programs.git = {
|
||||
enable = true;
|
||||
|
||||
settings = {
|
||||
pull = {
|
||||
rebase = false;
|
||||
};
|
||||
};
|
||||
|
||||
settings.user.name = cfg.user;
|
||||
settings.user.email = cfg.email;
|
||||
# ignores = cfg.ignores;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,50 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.cpp;
|
||||
in
|
||||
{
|
||||
options.modules.cpp = {
|
||||
enable = mkEnableOption "cpp";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Gitignore additions
|
||||
modules.git.ignores = [
|
||||
".ccls-cache"
|
||||
];
|
||||
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
gnumake
|
||||
gcc
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
ms-vscode.cpptools
|
||||
ms-vscode.cmake-tools
|
||||
ms-vscode.cpptools-extension-pack
|
||||
];
|
||||
|
||||
userSettings = {
|
||||
# TODO: Add setting to set the compiler, it currently needs to be set for each workspace individually
|
||||
# "C_Cpp.clang_format_fallbackStyle" = "{ BasedOnStyle: Google, IndentWidth: 4 }";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = {
|
||||
# plugins.lsp.servers.ccls.enable = true;
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,42 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.go;
|
||||
in
|
||||
{
|
||||
options.modules.go = {
|
||||
enable = mkEnableOption "go";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
golang.go
|
||||
|
||||
];
|
||||
|
||||
userSettings = {
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = {
|
||||
# plugins.rustaceanvim = {
|
||||
# enable = true;
|
||||
# };
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,42 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.haskell;
|
||||
in
|
||||
{
|
||||
options.modules.haskell = {
|
||||
enable = mkEnableOption "haskell";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
haskell.compiler.ghc948
|
||||
(haskell-language-server.override { supportedGhcVersions = [ "948" ]; })
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
haskell.haskell
|
||||
justusadam.language-haskell
|
||||
];
|
||||
|
||||
userSettings = {
|
||||
"[haskell]" = { };
|
||||
# "haskell.formattingProvider" = "fourmolu";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = { };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,38 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.js;
|
||||
in
|
||||
{
|
||||
options.modules.js = {
|
||||
enable = mkEnableOption "js";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
nodejs
|
||||
tailwindcss
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
bradlc.vscode-tailwindcss
|
||||
];
|
||||
|
||||
userSettings = { };
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = { };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,44 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
# TODO: Move to a module for notebooks in general
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.jupyter;
|
||||
in
|
||||
{
|
||||
options.modules.jupyter = {
|
||||
enable = mkEnableOption "jupyter";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
# home.packages = with pkgs; [
|
||||
# evcxr
|
||||
# ];
|
||||
|
||||
# modules.python.extraPythonPackages = p: [
|
||||
# p.jupyter
|
||||
# p.notebook
|
||||
# ];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
ms-toolsai.jupyter
|
||||
ms-toolsai.jupyter-renderers
|
||||
];
|
||||
|
||||
userSettings = { };
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = { };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,60 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.nix;
|
||||
in
|
||||
{
|
||||
options.modules.nix = {
|
||||
enable = mkEnableOption "nix";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
nix-tree
|
||||
nixfmt
|
||||
nixd
|
||||
];
|
||||
|
||||
# Add nix tree
|
||||
xdg.desktopEntries.nix-tree = {
|
||||
exec = "${pkgs.nix-tree}/bin/nix-tree";
|
||||
name = "Nix Tree";
|
||||
terminal = true;
|
||||
type = "Application";
|
||||
};
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [ jnoortheen.nix-ide ];
|
||||
|
||||
userSettings = {
|
||||
"[nix]" = {
|
||||
"editor.tabSize" = 2;
|
||||
};
|
||||
"nix.enableLanguageServer" = true;
|
||||
"nix.serverPath" = "nixd";
|
||||
"nix.serverSettings" = {
|
||||
nixd = {
|
||||
formatting = {
|
||||
command = [ "nixfmt" ];
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = {
|
||||
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,52 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.python;
|
||||
in
|
||||
{
|
||||
options.modules.python = {
|
||||
enable = mkEnableOption "python";
|
||||
extraPythonPackages = mkOption {
|
||||
type = types.functionTo (types.listOf types.package) // {
|
||||
merge =
|
||||
loc: defs: p:
|
||||
lib.concatMap (def: (def.value p)) defs;
|
||||
};
|
||||
default = p: [ ];
|
||||
description = "Extra Python packages to install";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = [ ];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
ms-python.python
|
||||
ms-python.debugpy
|
||||
ms-python.vscode-pylance
|
||||
ms-python.black-formatter
|
||||
];
|
||||
|
||||
userSettings = {
|
||||
"python.defaultInterpreterPath" = "\${env:PYTHONINTERPRETER}";
|
||||
"[python]" = {
|
||||
"editor.defaultFormatter" = "ms-python.black-formatter";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = { };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,59 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.rust;
|
||||
in
|
||||
{
|
||||
options.modules.rust = {
|
||||
enable = mkEnableOption "rust";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
# rustup
|
||||
# rustc
|
||||
# cargo
|
||||
# gcc
|
||||
# lldb
|
||||
# bacon
|
||||
# rust-analyzer
|
||||
# rustfmt
|
||||
# clippy
|
||||
# evcxr
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
rust-lang.rust-analyzer
|
||||
vadimcn.vscode-lldb
|
||||
tamasfe.even-better-toml
|
||||
serayuzgur.crates
|
||||
];
|
||||
|
||||
userSettings = {
|
||||
"[rust]" = {
|
||||
"editor.inlayHints.enabled" = "off";
|
||||
};
|
||||
"rust-analyzer.check.command" = "clippy";
|
||||
"rust-analyzer.showUnlinkedFileNotification" = false;
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = {
|
||||
# plugins.rustaceanvim = {
|
||||
# enable = true;
|
||||
# };
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,69 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.tex;
|
||||
in
|
||||
{
|
||||
options.modules.tex = {
|
||||
enable = mkEnableOption "tex";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Development packages
|
||||
home.packages = with pkgs; [
|
||||
(texlive.combine {
|
||||
inherit (texlive) scheme-full;
|
||||
})
|
||||
];
|
||||
|
||||
# Pygments for minted
|
||||
modules.python.extraPythonPackages = p: [
|
||||
p.pygments
|
||||
];
|
||||
|
||||
# VSCode configuration
|
||||
programs.vscode = {
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [ jnoortheen.nix-ide ];
|
||||
|
||||
userSettings = {
|
||||
"[tex]" = { };
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim configuration
|
||||
# programs.nixvim = {
|
||||
# extraConfigVim = ''
|
||||
# " Enforce latexmk
|
||||
# let g:vimtex_compiler_method = 'latexmk'
|
||||
|
||||
# " Set latexmk compilation settings
|
||||
# let g:vimtex_compiler_latexmk = {
|
||||
# \ 'options': [
|
||||
# \ '-shell-escape',
|
||||
# \ '-verbose',
|
||||
# \ '-file-line-error',
|
||||
# \ '-synctex=1',
|
||||
# \ '-interaction=nonstopmode',
|
||||
# \ ],
|
||||
# \}
|
||||
# '';
|
||||
|
||||
# # Vimtex plugin
|
||||
# plugins.vimtex = {
|
||||
# enable = true;
|
||||
# texlivePackage = null;
|
||||
# settings = {
|
||||
# view_method = "zathura";
|
||||
# };
|
||||
# };
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,29 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.mathematica;
|
||||
|
||||
my-mathematica = pkgs.mathematica.overrideAttrs (old: {
|
||||
force-rebuild = "1";
|
||||
# TODO: Just use a generic name for the installer?
|
||||
# source = ./Wolfram_14.2.1_LIN_Bndl.sh;
|
||||
});
|
||||
in
|
||||
{
|
||||
options.modules.mathematica = {
|
||||
enable = mkEnableOption "mathematica";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = [
|
||||
# pkgs.mathematica-cuda
|
||||
my-mathematica
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,190 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.neovim;
|
||||
# theme = config.desktop.theming;
|
||||
# colors = theme.colors;
|
||||
in
|
||||
{
|
||||
options.modules.neovim = {
|
||||
enable = mkEnableOption "neovim";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# programs.nixvim = {
|
||||
# enable = true;
|
||||
# defaultEditor = true;
|
||||
# viAlias = true;
|
||||
# vimAlias = true;
|
||||
|
||||
# # extraPackages = with pkgs; [ ];
|
||||
|
||||
# opts = {
|
||||
# number = true;
|
||||
# relativenumber = true;
|
||||
|
||||
# signcolumn = "yes";
|
||||
|
||||
# ignorecase = true;
|
||||
# smartcase = true;
|
||||
|
||||
# tabstop = 4;
|
||||
# shiftwidth = 4;
|
||||
# softtabstop = 0;
|
||||
# expandtab = true;
|
||||
# smarttab = true;
|
||||
|
||||
# list = true;
|
||||
# listchars = "tab:»┈«,trail:·,extends:→,precedes:←,nbsp:␣";
|
||||
# };
|
||||
|
||||
# diagnostic.settings = {
|
||||
# enable = true;
|
||||
# signs = true;
|
||||
# underline = true;
|
||||
# update_in_insert = true;
|
||||
# };
|
||||
|
||||
# extraConfigLua = ''
|
||||
# vim.fn.sign_define("DiagnosticSignError",
|
||||
# {text = "", texthl = "DiagnosticSignError"})
|
||||
# vim.fn.sign_define("DiagnosticSignWarn",
|
||||
# {text = "", texthl = "DiagnosticSignWarn"})
|
||||
# vim.fn.sign_define("DiagnosticSignInfo",
|
||||
# {text = "", texthl = "DiagnosticSignInfo"})
|
||||
# vim.fn.sign_define("DiagnosticSignHint",
|
||||
# {text = "💡", texthl = "DiagnosticSignHint"})
|
||||
# '';
|
||||
|
||||
# keymaps = [
|
||||
# # Save shortcut
|
||||
# {
|
||||
# action = ":update<CR>";
|
||||
# key = "<C-s>";
|
||||
# mode = "n";
|
||||
# }
|
||||
# {
|
||||
# action = "<C-o>:update<CR>";
|
||||
# key = "<C-s>";
|
||||
# mode = "i";
|
||||
# }
|
||||
|
||||
# # Neo tree
|
||||
# {
|
||||
# action = ":Neotree action=focus reveal toggle<CR>";
|
||||
# key = "<leader>n";
|
||||
# mode = "n";
|
||||
# options.silent = true;
|
||||
# }
|
||||
# ];
|
||||
|
||||
# autoCmd = [
|
||||
# {
|
||||
# desc = "Automatic formatting";
|
||||
# event = "BufWritePre";
|
||||
# callback = {
|
||||
# __raw = ''
|
||||
# function()
|
||||
# vim.lsp.buf.format {
|
||||
# async = false,
|
||||
# }
|
||||
# end
|
||||
# '';
|
||||
# };
|
||||
# }
|
||||
# ];
|
||||
|
||||
# # highlight = {
|
||||
# # Comment = {
|
||||
# # italic = true;
|
||||
# # fg = theme.schemeColors.withHashtag.base03; # TODO: Come up with a good name colors.muted maybe?
|
||||
# # };
|
||||
# # };
|
||||
|
||||
# plugins.lsp = {
|
||||
# enable = true;
|
||||
# };
|
||||
|
||||
# #plugins.treesitter = {
|
||||
# # enable = true;
|
||||
# #};
|
||||
|
||||
# plugins.cmp = {
|
||||
# enable = true;
|
||||
|
||||
# settings = {
|
||||
# mapping = {
|
||||
# "<C-Space>" = "cmp.mapping.complete()";
|
||||
# "<C-d>" = "cmp.mapping.scroll_docs(-4)";
|
||||
# "<C-e>" = "cmp.mapping.close()";
|
||||
# "<C-f>" = "cmp.mapping.scroll_docs(4)";
|
||||
# "<CR>" = "cmp.mapping.confirm({ select = true })";
|
||||
# "<S-Tab>" = "cmp.mapping(cmp.mapping.select_prev_item(), {'i', 's'})";
|
||||
# "<Tab>" = "cmp.mapping(cmp.mapping.select_next_item(), {'i', 's'})";
|
||||
# };
|
||||
# sources = [
|
||||
# { name = "path"; }
|
||||
# { name = "nvim_lsp"; }
|
||||
# ];
|
||||
# };
|
||||
# };
|
||||
|
||||
# plugins.web-devicons = {
|
||||
# enable = true;
|
||||
# };
|
||||
|
||||
# plugins.neo-tree = {
|
||||
# enable = true;
|
||||
|
||||
# closeIfLastWindow = true;
|
||||
# window = {
|
||||
# width = 30;
|
||||
# autoExpandWidth = true;
|
||||
# };
|
||||
|
||||
# extraOptions = {
|
||||
# default_component_configs.git_status.symbols = {
|
||||
# # Change type
|
||||
# added = "+";
|
||||
# deleted = "✕";
|
||||
# modified = "✦";
|
||||
# renamed = "→";
|
||||
|
||||
# # Status type
|
||||
# untracked = "?";
|
||||
# ignored = "▫";
|
||||
# unstaged = "□";
|
||||
# staged = "■";
|
||||
# conflict = "‼";
|
||||
# };
|
||||
# };
|
||||
# };
|
||||
|
||||
# #plugins.cmp-nvim-lsp.enable = true;
|
||||
|
||||
# plugins.gitsigns = {
|
||||
# enable = true;
|
||||
# settings.current_line_blame = true;
|
||||
# };
|
||||
|
||||
# #plugins.copilot-vim = {
|
||||
# # enable = true;
|
||||
# #};
|
||||
|
||||
# # plugins.vimtex = {
|
||||
# # enable = true;
|
||||
# # texlivePackage = null;
|
||||
# # settings = {
|
||||
# # view_method = "zathura";
|
||||
# # };
|
||||
# # };
|
||||
# };
|
||||
# programs.neovim.defaultEditor = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,100 @@
|
||||
{
|
||||
config,
|
||||
lib,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.vscode;
|
||||
# theme = config.desktop.theming;
|
||||
in
|
||||
{
|
||||
options.modules.vscode = {
|
||||
enable = mkEnableOption "vscode";
|
||||
# codeFont = mkOption {
|
||||
# type = types.anything;
|
||||
# default = theme.fonts.pkgs."Fira Code";
|
||||
# };
|
||||
# fallbackFont = mkOption {
|
||||
# type = types.anything;
|
||||
# default = theme.fonts.pkgs."Symbols Nerd Font Mono";
|
||||
# };
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# TODO: Fix theming
|
||||
# desktop.theming.fonts.extraFonts = [ cfg.codeFont ];
|
||||
|
||||
programs.vscode = {
|
||||
enable = true;
|
||||
|
||||
mutableExtensionsDir = false;
|
||||
profiles.default = {
|
||||
extensions = with pkgs.vscode-extensions; [
|
||||
eamodio.gitlens
|
||||
ms-vscode.hexeditor
|
||||
mkhl.direnv
|
||||
usernamehw.errorlens
|
||||
gruntfuggly.todo-tree
|
||||
github.copilot
|
||||
github.copilot-chat
|
||||
tomoki1207.pdf
|
||||
ms-vsliveshare.vsliveshare
|
||||
ms-vscode-remote.remote-ssh
|
||||
myriad-dreamin.tinymist
|
||||
];
|
||||
|
||||
userSettings =
|
||||
let
|
||||
# font-family = mkForce "'${cfg.codeFont.name}', '${cfg.fallbackFont.name}'";
|
||||
# TODO: Move the conversion factor to theme settings
|
||||
# font-size = mkForce cfg.codeFont.recommendedSize; # Convert pt to px
|
||||
in
|
||||
{
|
||||
# Font setup
|
||||
# "editor.fontFamily" = font-family;
|
||||
# "editor.inlayHints.fontFamily" = font-family;
|
||||
# "editor.inlineSuggest.fontFamily" = font-family;
|
||||
# "editor.fontSize" = font-size;
|
||||
# "editor.fontLigatures" = true;
|
||||
# "terminal.integrated.fontFamily" = font-family;
|
||||
# "terminal.integrated.fontSize" = font-size;
|
||||
# "chat.editor.fontFamily" = font-family; # TODO: Change this font to the standard UI font
|
||||
# "chat.editor.fontSize" = font-size;
|
||||
# "debug.console.fontFamily" = font-family;
|
||||
# "debug.console.fontSize" = font-size;
|
||||
# "scm.inputFontFamily" = font-family; # TODO: Change this font to the standard UI font
|
||||
# "scm.inputFontSize" = font-size;
|
||||
# "markdown.preview.fontFamily" = mkForce theme.fonts.sansSerif.name; # TODO: Change this font to the standard UI font
|
||||
# "markdown.preview.fontSize" = mkForce theme.fonts.sansSerif.recommendedSize;
|
||||
|
||||
# Formatting
|
||||
"editor.formatOnSave" = true;
|
||||
"editor.tabSize" = 4;
|
||||
|
||||
# Layout
|
||||
"window.menuBarVisibility" = "hidden";
|
||||
|
||||
# Git settings
|
||||
"git.autofetch" = true;
|
||||
"git.enableSmartCommit" = false;
|
||||
"git.suggestSmartCommit" = false;
|
||||
|
||||
# Disable update notifications
|
||||
"update.mode" = "none";
|
||||
|
||||
# Set themes
|
||||
"window.autoDetectColorScheme" = true;
|
||||
|
||||
# TODO: Move to direnv module
|
||||
# Ignore direnv folder
|
||||
"files.exclude" = {
|
||||
".direnv" = true;
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,27 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.bash;
|
||||
in
|
||||
{
|
||||
options.modules.bash = {
|
||||
enable = mkEnableOption "bash";
|
||||
aliases = mkOption {
|
||||
type = types.attrsOf types.str;
|
||||
default = {
|
||||
"..." = "cd ../..";
|
||||
};
|
||||
description = "Shell aliases";
|
||||
};
|
||||
};
|
||||
|
||||
config.programs.bash = {
|
||||
enable = cfg.enable;
|
||||
shellAliases = cfg.aliases;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,22 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.bitwarden;
|
||||
in
|
||||
{
|
||||
options.modules.bitwarden = {
|
||||
enable = mkEnableOption "Bitwarden";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
bitwarden-desktop
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,26 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.direnv;
|
||||
in
|
||||
{
|
||||
options.modules.direnv = {
|
||||
enable = mkEnableOption "direnv";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
programs.direnv = {
|
||||
enable = true;
|
||||
nix-direnv.enable = true;
|
||||
};
|
||||
modules.git.ignores = [
|
||||
".direnv"
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -1,17 +1,17 @@
|
||||
{ lib, config, pkgs, ... }:
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
let
|
||||
cfg = config.modules.fish;
|
||||
in {
|
||||
in
|
||||
{
|
||||
options.modules.fish = {
|
||||
enable = mkEnableOption "fish";
|
||||
|
||||
plugins = {
|
||||
done = mkEnableOption "done";
|
||||
fzf = mkEnableOption "fzf";
|
||||
grc = mkEnableOption "grc";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
@@ -30,17 +30,31 @@ in {
|
||||
programs.fish = {
|
||||
enable = true;
|
||||
|
||||
shellAliases = config.modules.bash.aliases;
|
||||
|
||||
plugins = [
|
||||
(mkIf cfg.plugins.done { name = "done"; src = pkgs.fishPlugins.done.src; })
|
||||
(mkIf cfg.plugins.fzf { name = "fzf"; src = pkgs.fishPlugins.fzf-fish.src; })
|
||||
(mkIf cfg.plugins.grc { name = "grc"; src = pkgs.fishPlugins.grc.src; })
|
||||
{
|
||||
name = "done";
|
||||
src = pkgs.fishPlugins.done.src;
|
||||
}
|
||||
{
|
||||
name = "fzf";
|
||||
src = pkgs.fishPlugins.fzf-fish.src;
|
||||
}
|
||||
{
|
||||
name = "grc";
|
||||
src = pkgs.fishPlugins.grc.src;
|
||||
}
|
||||
];
|
||||
};
|
||||
|
||||
# Fish plugin dependencies
|
||||
home.packages = with pkgs; [
|
||||
(mkIf cfg.plugins.fzf fzf)
|
||||
(mkIf cfg.plugins.grc grc)
|
||||
fzf
|
||||
grc
|
||||
];
|
||||
|
||||
# Impermanence
|
||||
modules.impermanence.files = [ ".local/share/fish/fish_history" ];
|
||||
};
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,34 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.impermanence;
|
||||
in
|
||||
{
|
||||
options.modules.impermanence = {
|
||||
enable = mkEnableOption "Impermanence";
|
||||
directories = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = [ ];
|
||||
description = ''
|
||||
Directories that should be stored in persistent storage.
|
||||
'';
|
||||
};
|
||||
files = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = [ ];
|
||||
description = ''
|
||||
Files that should be stored in persistent storage.
|
||||
'';
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.persistence."/persist/home" = {
|
||||
enable = true;
|
||||
hideMounts = true;
|
||||
directories = cfg.directories;
|
||||
files = cfg.files;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,43 @@
|
||||
{
|
||||
inputs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.secrets;
|
||||
secrets = inputs.secrets;
|
||||
in
|
||||
{
|
||||
options.modules.secrets = {
|
||||
enable = mkEnableOption "secrets";
|
||||
defaultFile = mkOption {
|
||||
type = types.str;
|
||||
default = "${secrets}/secrets/common.enc.yaml";
|
||||
description = ''
|
||||
The default file to use for SOPS.
|
||||
'';
|
||||
};
|
||||
secrets = mkOption {
|
||||
type = types.attrs;
|
||||
default = { };
|
||||
description = ''
|
||||
All secrets that should be made available.
|
||||
'';
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Set up SOPS
|
||||
# TODO: Fix the key not being present in .config/sops before sops-nix runs
|
||||
sops.defaultSopsFile = cfg.defaultFile;
|
||||
sops.age.sshKeyPaths = [
|
||||
"${config.home.homeDirectory}/.config/sops/sops_ed25519_key"
|
||||
# "/persist/home/${config.home.username}/.config/sops/sops_ed25519_key"
|
||||
];
|
||||
sops.secrets = cfg.secrets;
|
||||
modules.impermanence.directories = [ ".config/sops" ];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,63 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.xpra;
|
||||
in
|
||||
{
|
||||
options.modules.xpra = {
|
||||
enable = mkEnableOption "Enable xpra";
|
||||
hosts = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = { };
|
||||
description = "xpra hosts";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
xpra
|
||||
];
|
||||
|
||||
xdg.desktopEntries = (
|
||||
listToAttrs (
|
||||
map
|
||||
(entry: {
|
||||
name = "xpra${
|
||||
builtins.substring 0 12 (builtins.hashString "sha256" "${entry.name} (${entry.comment})")
|
||||
}";
|
||||
value = entry // {
|
||||
type = "Application";
|
||||
terminal = false;
|
||||
genericName = entry.comment;
|
||||
};
|
||||
})
|
||||
(
|
||||
concatMap (
|
||||
host:
|
||||
let
|
||||
uri = "tcp://${host}:15151/7";
|
||||
in
|
||||
[
|
||||
{
|
||||
name = "Xpra - Attach";
|
||||
comment = host;
|
||||
exec = "xpra attach --min-quality=100 --min-speed=100 --encoding=png --speaker=off ${uri}";
|
||||
}
|
||||
{
|
||||
name = "Xpra - Detach";
|
||||
comment = host;
|
||||
exec = "xpra detach ${uri}";
|
||||
}
|
||||
]
|
||||
) cfg.hosts
|
||||
)
|
||||
)
|
||||
);
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,18 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.bluetooth;
|
||||
in
|
||||
{
|
||||
options.modules.bluetooth = {
|
||||
enable = mkEnableOption "bluetooth";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# Enable bluetooth
|
||||
hardware.bluetooth = {
|
||||
enable = true;
|
||||
powerOnBoot = true;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,23 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.bootloader;
|
||||
in
|
||||
{
|
||||
options.modules.bootloader = {
|
||||
enable = mkEnableOption "bootloader";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# Bootloader
|
||||
boot.loader = {
|
||||
timeout = 0;
|
||||
systemd-boot.enable = true;
|
||||
systemd-boot.editor = false;
|
||||
efi.canTouchEfiVariables = true;
|
||||
};
|
||||
|
||||
# Initrd
|
||||
boot.initrd.systemd.enable = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,26 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
inputs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.disko;
|
||||
profile = import "${inputs.self}/profiles/disko/${cfg.profile}.nix";
|
||||
in
|
||||
{
|
||||
options.modules.disko = {
|
||||
enable = mkEnableOption "Disko module";
|
||||
profile = mkOption {
|
||||
type = types.str;
|
||||
default = null;
|
||||
description = "The profile to use for the disko module.";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
disko.devices = profile.disko.devices;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,218 @@
|
||||
{
|
||||
inputs,
|
||||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.domain;
|
||||
domain = inputs.secrets.lab.domain;
|
||||
domainUpper = lib.strings.toUpper domain;
|
||||
in
|
||||
{
|
||||
options.modules.domain = {
|
||||
enable = mkEnableOption "Domain Integration";
|
||||
join = {
|
||||
userFile = mkOption {
|
||||
type = types.str;
|
||||
description = "File containing the user used to join the computer.";
|
||||
};
|
||||
passwordFile = mkOption {
|
||||
type = types.str;
|
||||
description = "File containing the password for the join user.";
|
||||
};
|
||||
domainOUFile = mkOption {
|
||||
type = types.str;
|
||||
description = "The OU to join the computer to.";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Set network domain
|
||||
networking.domain = domain;
|
||||
networking.search = [ domain ];
|
||||
|
||||
# Automatically join the domain
|
||||
systemd.services.adcli-join = {
|
||||
description = "Automatically join the domain";
|
||||
wantedBy = [ "default.target" ];
|
||||
before = [ "sssd.service" ];
|
||||
requiredBy = [ "sssd.service" ];
|
||||
after = [
|
||||
"network-online.target"
|
||||
];
|
||||
requires = [
|
||||
"network-online.target"
|
||||
];
|
||||
serviceConfig = {
|
||||
Type = "oneshot";
|
||||
};
|
||||
script = ''
|
||||
ADCLI_JOIN_USER=$(cat ${cfg.join.userFile})
|
||||
ADCLI_JOIN_OU=$(cat ${cfg.join.domainOUFile})
|
||||
${pkgs.adcli}/bin/adcli join -D ${domain} \
|
||||
-U $ADCLI_JOIN_USER \
|
||||
-O $ADCLI_JOIN_OU \
|
||||
--dont-expire-password=true \
|
||||
--stdin-password < ${cfg.join.passwordFile}
|
||||
'';
|
||||
};
|
||||
|
||||
# Set up Kerberos
|
||||
security.krb5 = {
|
||||
enable = true;
|
||||
settings = {
|
||||
libdefaults = {
|
||||
default_realm = domainUpper;
|
||||
};
|
||||
realms.${domainUpper} = {
|
||||
};
|
||||
domain_realm = {
|
||||
"${domain}" = domainUpper;
|
||||
".${domain}" = domainUpper;
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Set up SSSD
|
||||
services.sssd = {
|
||||
enable = true;
|
||||
config = ''
|
||||
[sssd]
|
||||
domains = ${domain}
|
||||
config_file_version = 2
|
||||
services = nss, pam
|
||||
|
||||
[nss]
|
||||
filter_users = ${concatStringsSep "," (lib.attrNames config.users.users)}
|
||||
filter_groups = ${concatStringsSep "," (lib.attrNames config.users.groups)}
|
||||
|
||||
[domain/${domain}]
|
||||
enumerate = False
|
||||
ad_domain = ${domain}
|
||||
krb5_realm = ${domainUpper}H
|
||||
id_provider = ad
|
||||
auth_provider = ad
|
||||
access_provider = ad
|
||||
chpass_provider = ad
|
||||
use_fully_qualified_names = False
|
||||
ldap_schema = ad
|
||||
ldap_id_mapping = True
|
||||
ad_gpo_access_control = enforcing
|
||||
ad_gpo_implicit_deny = True
|
||||
dyndns_update = True
|
||||
dyndns_update_ptr = False
|
||||
dyndns_refresh_interval = 86400
|
||||
dyndns_ttl = 3600
|
||||
'';
|
||||
};
|
||||
security.pam.services.login.sssdStrictAccess = true;
|
||||
security.pam.services.sshd.sssdStrictAccess = true;
|
||||
security.pam.services.su.sssdStrictAccess = true;
|
||||
|
||||
# Set up Sudo
|
||||
security.sudo =
|
||||
let
|
||||
admin_group = "host_${lib.replaceStrings [ "-" ] [ "_" ] config.networking.hostName}_admin";
|
||||
in
|
||||
{
|
||||
extraConfig = ''
|
||||
%${admin_group} ALL=(ALL) SETENV: ALL
|
||||
'';
|
||||
};
|
||||
|
||||
# Set up SSH
|
||||
programs.ssh = {
|
||||
package = pkgs.openssh_gssapi;
|
||||
extraConfig = ''
|
||||
GSSAPIAuthentication yes
|
||||
'';
|
||||
};
|
||||
services.openssh = {
|
||||
package = pkgs.openssh_gssapi;
|
||||
settings = {
|
||||
GSSAPIAuthentication = true;
|
||||
GSSAPICleanupCredentials = true;
|
||||
GSSAPIStrictAcceptorCheck = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Set up home directory
|
||||
security.pam.services.login.makeHomeDir = true;
|
||||
security.pam.services.sshd.makeHomeDir = true;
|
||||
security.pam.services.su.makeHomeDir = true;
|
||||
environment.etc.profile.text =
|
||||
let
|
||||
# TODO: Activate configuration based on AD group
|
||||
homeConfiguration = inputs.home-manager.lib.homeManagerConfiguration {
|
||||
inherit pkgs;
|
||||
modules = [
|
||||
(
|
||||
{ lib, ... }:
|
||||
{
|
||||
home.stateVersion = "24.11";
|
||||
home.username = "$USER";
|
||||
home.homeDirectory = "/.$HOME";
|
||||
modules.profiles.base.enable = true;
|
||||
|
||||
# Mount the directories from the network share
|
||||
# home.activation.dirMount =
|
||||
# let
|
||||
# bindScript = dir: ''
|
||||
# mkdir -p /network/$USER/${dir}
|
||||
# mkdir -p $HOME/${dir}
|
||||
# ${pkgs.bindfs}/bin/bindfs /network/$USER/${dir} $HOME/${dir}
|
||||
# '';
|
||||
# in
|
||||
# lib.hm.dag.entryAfter [ "writeBoundary" ] ''
|
||||
# if ! ${pkgs.krb5}/bin/klist -s; then
|
||||
# echo "No kerberos ticket found"
|
||||
# ${pkgs.krb5}/bin/kinit
|
||||
# fi
|
||||
|
||||
# if ${pkgs.krb5}/bin/klist -s; then
|
||||
# echo "Kerberos ticket found, mounting home directory"
|
||||
# ${bindScript "Documents"}
|
||||
# ${bindScript "Music"}
|
||||
# ${bindScript "Pictures"}
|
||||
# ${bindScript "Video"}
|
||||
# else
|
||||
# echo "Still no kerberos ticket found, skipping home directory mount"
|
||||
# fi
|
||||
# '';
|
||||
}
|
||||
)
|
||||
] ++ config.home-manager.sharedModules;
|
||||
};
|
||||
in
|
||||
mkAfter ''
|
||||
# Activate Home Manager configuration for domain users
|
||||
if id | egrep -o 'groups=.*' | sed 's/,/\n/g' | cut -d'(' -f2 | sed 's/)//' | egrep -o "^domain users$"; then
|
||||
echo "Setting up environment for domain user"
|
||||
SKIP_SANITY_CHECKS=1 ${homeConfiguration.activationPackage}/activate
|
||||
if test -f "$HOME/.bashrc"; then
|
||||
. $HOME/.bashrc
|
||||
fi
|
||||
fi
|
||||
'';
|
||||
|
||||
# Automatically mount home share
|
||||
# Can be accessed at /network/$USER
|
||||
# services.autofs = {
|
||||
# enable = true;
|
||||
# autoMaster =
|
||||
# let
|
||||
# networkMap = pkgs.writeText "auto" ''
|
||||
# * -fstype=cifs,sec=krb5,user=&,uid=$UID,gid=$GID,cruid=$UID ://${inputs.secrets.lab.nas.host}/home
|
||||
# '';
|
||||
# in
|
||||
# ''
|
||||
# /network ${networkMap} --timeout=30
|
||||
# '';
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,41 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.fonts;
|
||||
in
|
||||
{
|
||||
options.modules.fonts = {
|
||||
enable = mkEnableOption "fonts";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
console.packages = [
|
||||
pkgs.dina-psfu
|
||||
];
|
||||
console.font = "dina";
|
||||
console.earlySetup = true;
|
||||
|
||||
fonts.packages = with pkgs; [
|
||||
noto-fonts
|
||||
fira
|
||||
jetbrains-mono
|
||||
];
|
||||
|
||||
# TODO: Disable default fonts, fonts should be managed per user
|
||||
# fonts.enableDefaultPackages = false;
|
||||
# fonts.fontconfig = {
|
||||
# enable = true;
|
||||
# defaultFonts = {
|
||||
# serif = mkDefault [ ];
|
||||
# sansSerif = mkDefault [ ];
|
||||
# monospace = mkDefault [ ];
|
||||
# emoji = mkDefault [ ];
|
||||
# };
|
||||
# };
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{
|
||||
lib,
|
||||
config,
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.gnome;
|
||||
in
|
||||
{
|
||||
options.modules.gnome = {
|
||||
enable = mkEnableOption "gnome";
|
||||
# TODO: Add RDP toggle
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Enable GDM and Gnome
|
||||
services.displayManager.gdm.enable = true;
|
||||
services.desktopManager.gnome.enable = true;
|
||||
services.gnome.core-apps.enable = false;
|
||||
services.gnome.games.enable = false;
|
||||
services.gnome.core-developer-tools.enable = false;
|
||||
environment.gnome.excludePackages = with pkgs; [
|
||||
adwaita-icon-theme
|
||||
(derivation { name = "nixos-background-info"; })
|
||||
gnome-backgrounds
|
||||
gnome-bluetooth
|
||||
gnome-color-manager
|
||||
gnome-shell-extensions
|
||||
gnome-tour
|
||||
gnome-user-docs
|
||||
glib
|
||||
gnome-menus
|
||||
gtk3.out
|
||||
];
|
||||
|
||||
# For GSConnect/KDE Connect
|
||||
# TODO: Move to host config?
|
||||
networking.firewall = {
|
||||
allowedTCPPortRanges = [
|
||||
{
|
||||
from = 1714;
|
||||
to = 1764;
|
||||
}
|
||||
];
|
||||
allowedUDPPortRanges = [
|
||||
{
|
||||
from = 1714;
|
||||
to = 1764;
|
||||
}
|
||||
];
|
||||
};
|
||||
|
||||
# Enable dependencies
|
||||
modules.networkmanager.enable = true;
|
||||
|
||||
# Impermanence
|
||||
modules.impermanence.directories = [
|
||||
"/etc/NetworkManager/system-connections"
|
||||
"/var/lib/bluetooth"
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,26 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.graphics;
|
||||
in
|
||||
{
|
||||
options.modules.graphics = {
|
||||
enable = mkEnableOption "graphics";
|
||||
# TODO: Add toggle for hybrid graphics
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
hardware.graphics.enable = true;
|
||||
hardware.graphics.enable32Bit = true;
|
||||
services.xserver.videoDrivers = [ "nvidia" ];
|
||||
# TODO: Add nvidia settings back in
|
||||
# TODO: Move to nvidia module
|
||||
hardware.nvidia = {
|
||||
open = false;
|
||||
prime = {
|
||||
intelBusId = "PCI:0@0:2:0";
|
||||
nvidiaBusId = "PCI:1@0:0:0";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,81 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.impermanence;
|
||||
in
|
||||
{
|
||||
options.modules.impermanence = {
|
||||
enable = mkEnableOption "Impermanence";
|
||||
directories = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = [ ];
|
||||
description = ''
|
||||
Directories that should be stored in persistent storage.
|
||||
'';
|
||||
};
|
||||
files = mkOption {
|
||||
type = types.listOf types.str;
|
||||
default = [ ];
|
||||
description = ''
|
||||
Files that should be stored in persistent storage.
|
||||
'';
|
||||
};
|
||||
resetScript = mkOption {
|
||||
type = types.lines;
|
||||
description = ''
|
||||
Script to run in order to reset the system to a clean state.
|
||||
'';
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Filesystem setup
|
||||
fileSystems."/persist".neededForBoot = true;
|
||||
# boot.initrd.postResumeCommands = mkAfter cfg.resetScript;
|
||||
# TODO: Reduce dependency on the root filesystem being ZFS?
|
||||
boot.initrd.systemd.services.impermanence-rollback = {
|
||||
description = "Rollback filesystem to clean state.";
|
||||
wantedBy = [ "initrd.target" ];
|
||||
after = [ "zfs-import.target" ];
|
||||
before = [ "sysroot.mount" ];
|
||||
unitConfig.DefaultDependencies = "no";
|
||||
serviceConfig.Type = "oneshot";
|
||||
script = cfg.resetScript;
|
||||
};
|
||||
|
||||
# For home-manager persistence
|
||||
programs.fuse.userAllowOther = true;
|
||||
|
||||
# For testing purposes with VM
|
||||
virtualisation.vmVariantWithDisko.virtualisation.fileSystems."/persist".neededForBoot = true;
|
||||
|
||||
environment.persistence = {
|
||||
"/persist/system" = {
|
||||
enable = true;
|
||||
hideMounts = true;
|
||||
directories = cfg.directories;
|
||||
files = cfg.files;
|
||||
};
|
||||
# "/persist/home" = {
|
||||
# enable = true;
|
||||
# hideMounts = true;
|
||||
# users = (
|
||||
# lib.mapAttrs' (
|
||||
# name: value:
|
||||
# let
|
||||
# user = name;
|
||||
# homeDir = "/home/${user}";
|
||||
# impConfig = value.modules.impermanence;
|
||||
# in
|
||||
# lib.nameValuePair user {
|
||||
# home = homeDir;
|
||||
# directories = impConfig.directories;
|
||||
# files = impConfig.files;
|
||||
# }
|
||||
# ) config.home-manager.users
|
||||
# );
|
||||
# };
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,17 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.networkmanager;
|
||||
in
|
||||
{
|
||||
options.modules.networkmanager = {
|
||||
enable = mkEnableOption "networkmanager";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# TODO: Add sudo users to the networkmanager group?
|
||||
networking.networkmanager.enable = true;
|
||||
|
||||
networking.firewall.checkReversePath = false;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,20 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.power-saving;
|
||||
in
|
||||
{
|
||||
options.modules.power-saving = {
|
||||
enable = mkEnableOption "power saving";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# Setup power management
|
||||
powerManagement.enable = true;
|
||||
services.thermald.enable = true;
|
||||
services.power-profiles-daemon.enable = true;
|
||||
|
||||
# Enable wifi power saving
|
||||
networking.networkmanager.wifi.powersave = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,25 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.printing;
|
||||
in
|
||||
{
|
||||
options.modules.printing = {
|
||||
enable = mkEnableOption "printing";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# Enable CUPS
|
||||
services.printing.enable = true;
|
||||
|
||||
# Enable Avahi to auto-detect network printers
|
||||
services.avahi = {
|
||||
enable = true;
|
||||
nssmdns4 = true;
|
||||
openFirewall = true;
|
||||
};
|
||||
|
||||
# For SMB network printers
|
||||
services.samba.enable = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,44 @@
|
||||
{
|
||||
inputs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.secrets;
|
||||
secrets = inputs.secrets;
|
||||
in
|
||||
{
|
||||
options.modules.secrets = {
|
||||
enable = mkEnableOption "secrets";
|
||||
defaultFile = mkOption {
|
||||
type = types.str;
|
||||
default = "${secrets}/secrets/common.enc.yaml";
|
||||
description = ''
|
||||
The default file to use for SOPS.
|
||||
'';
|
||||
};
|
||||
secrets = mkOption {
|
||||
type = types.attrs;
|
||||
default = { };
|
||||
description = ''
|
||||
All secrets that should be made available.
|
||||
'';
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Set up SOPS
|
||||
# TODO: Fix the key not being present in /etc/sops before sops-nix runs
|
||||
sops.defaultSopsFile = cfg.defaultFile;
|
||||
sops.age.sshKeyPaths = [
|
||||
"/etc/sops/sops_ed25519_key"
|
||||
"/persist/system/etc/sops/sops_ed25519_key"
|
||||
];
|
||||
sops.secrets = cfg.secrets;
|
||||
modules.impermanence.directories = [ "/etc/sops" ];
|
||||
virtualisation.vmVariantWithDisko.sops.age.sshKeyPaths = [ "/tmp/shared/sops_ed25519_key" ];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,24 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.sound;
|
||||
in
|
||||
{
|
||||
options.modules.sound = {
|
||||
enable = mkEnableOption "sound";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
# Enable pipewire
|
||||
services.pipewire = {
|
||||
enable = true;
|
||||
alsa.enable = true;
|
||||
alsa.support32Bit = true;
|
||||
pulse.enable = true;
|
||||
jack.enable = true;
|
||||
};
|
||||
|
||||
# Recommended by wiki, allows user processes to use realtime kernel
|
||||
security.rtkit.enable = true;
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,32 @@
|
||||
{ lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.ssh;
|
||||
in
|
||||
{
|
||||
options.modules.ssh = {
|
||||
enable = mkEnableOption "ssh";
|
||||
};
|
||||
config = mkIf cfg.enable {
|
||||
services.openssh = {
|
||||
enable = true;
|
||||
settings = {
|
||||
PasswordAuthentication = false;
|
||||
KbdInteractiveAuthentication = false;
|
||||
PermitRootLogin = "no";
|
||||
};
|
||||
hostKeys = mkIf (config.modules.impermanence.enable) [
|
||||
{
|
||||
type = "ed25519";
|
||||
path = "/persist/system/etc/ssh/ssh_host_ed25519_key";
|
||||
}
|
||||
{
|
||||
type = "rsa";
|
||||
bits = 4096;
|
||||
path = "/persist/system/etc/ssh/ssh_host_rsa_key";
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
}
|
||||
Whitespace-only changes.
@@ -1,28 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.tuigreet;
|
||||
in {
|
||||
options.modules.tuigreet = {
|
||||
enable = mkEnableOption "tuigreet";
|
||||
greeting = mkOption {
|
||||
type = types.str;
|
||||
default = "Hewwo! >_< :3";
|
||||
description = "Greeting message to show.";
|
||||
};
|
||||
command = mkOption {
|
||||
type = types.str;
|
||||
default = "~/.initrc";
|
||||
description = "Command to run after logging in.";
|
||||
};
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Enable greetd
|
||||
modules.greetd = {
|
||||
enable = true;
|
||||
command = "${pkgs.greetd.tuigreet}/bin/tuigreet --remember --greeting \"${cfg.greeting}\" --time --cmd \"${cfg.command}\" --asterisks";
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,82 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
# Nixvim
|
||||
nixvim = import (builtins.fetchGit {
|
||||
url = "https://github.com/nix-community/nixvim";
|
||||
});
|
||||
|
||||
# Stylix
|
||||
stylix = import (pkgs.fetchFromGitHub {
|
||||
owner = "danth";
|
||||
repo = "stylix";
|
||||
rev = "1ff9d37d27377bfe8994c24a8d6c6c1734ffa116";
|
||||
sha256 = "0dz8h1ga8lnfvvmvsf6iqvnbvxrvx3qxi0y8s8b72066mqgvy8y5";
|
||||
});
|
||||
|
||||
# User configuration
|
||||
userModule = types.submodule {
|
||||
options = {
|
||||
sudo = mkOption {
|
||||
type = types.bool;
|
||||
default = false;
|
||||
example = true;
|
||||
description = "Whether the user is allowed sudo access.";
|
||||
};
|
||||
configuration = mkOption {
|
||||
type = types.path;
|
||||
default = ./users/base.nix;
|
||||
description = "What home manager configuration to use for this user.";
|
||||
};
|
||||
desktopInit = mkOption {
|
||||
type = types.lines;
|
||||
default = "";
|
||||
description = "Bash script to execute after initial log in.";
|
||||
};
|
||||
};
|
||||
};
|
||||
in {
|
||||
imports = [
|
||||
# Import home manager
|
||||
<home-manager/nixos>
|
||||
|
||||
# Import system configuration setup
|
||||
# ./system.nix
|
||||
];
|
||||
|
||||
options = {
|
||||
machine.users = mkOption {
|
||||
type = types.attrsOf userModule;
|
||||
default = {};
|
||||
description = "Users configured on this system.";
|
||||
};
|
||||
};
|
||||
|
||||
config = {
|
||||
# Add required home manager modules
|
||||
home-manager.sharedModules = [
|
||||
# Stylix for theming
|
||||
stylix.homeManagerModules.stylix
|
||||
|
||||
# Nixvim for neovim
|
||||
nixvim.homeManagerModules.nixvim
|
||||
|
||||
# Modules
|
||||
./modules/default.nix
|
||||
];
|
||||
|
||||
# Create users
|
||||
users.users = attrsets.concatMapAttrs (name: value: {
|
||||
${name} = {
|
||||
isNormalUser = true;
|
||||
extraGroups = mkIf value.sudo [ "wheel" ];
|
||||
};
|
||||
}) config.machine.users;
|
||||
|
||||
# Create home manager configuration for users
|
||||
home-manager.users = attrsets.concatMapAttrs (name: value: {
|
||||
${name} = value.configuration;
|
||||
}) config.machine.users;
|
||||
};
|
||||
}
|
||||
@@ -1,19 +0,0 @@
|
||||
{ input, pkgs, config, ... }:
|
||||
|
||||
{
|
||||
# Set the state version
|
||||
home.stateVersion = "24.05";
|
||||
|
||||
imports = [
|
||||
# Import all modules
|
||||
./desktop/default.nix
|
||||
./feishin/default.nix
|
||||
./firefox/default.nix
|
||||
./obsidian/default.nix
|
||||
./shell/bash.nix
|
||||
./shell/fish.nix
|
||||
./theming/default.nix
|
||||
./vscode/default.nix
|
||||
./zathura/default.nix
|
||||
];
|
||||
}
|
||||
@@ -1,31 +0,0 @@
|
||||
{ lib, pkgs, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.desktop;
|
||||
in {
|
||||
imports = [
|
||||
# Import desktop environment modules
|
||||
./lock-screen/waylock.nix
|
||||
./window-manager/river.nix
|
||||
];
|
||||
|
||||
options.modules.desktop = {
|
||||
initScript = mkOption {
|
||||
type = types.lines;
|
||||
default = "${pkgs.bash}/bin/bash";
|
||||
description = "Bash script to execute after logging in.";
|
||||
};
|
||||
};
|
||||
|
||||
config = {
|
||||
home.file.".initrc" = {
|
||||
enable = true;
|
||||
executable = true;
|
||||
text = ''
|
||||
#!${pkgs.bash}/bin/bash
|
||||
|
||||
'' + cfg.initScript;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,24 +0,0 @@
|
||||
{ lib, pkgs, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.waylock;
|
||||
in {
|
||||
options.modules.waylock = {
|
||||
enable = mkEnableOption "waylock";
|
||||
system = mkOption {
|
||||
type = types.attrsOf types.anything;
|
||||
description = "System wide configuration to apply if module is enabled";
|
||||
};
|
||||
};
|
||||
|
||||
config = {
|
||||
modules.waylock.system = mkForce {
|
||||
security.pam.services.waylock = {};
|
||||
};
|
||||
|
||||
home.packages = mkIf cfg.enable (with pkgs; [
|
||||
waylock
|
||||
]);
|
||||
};
|
||||
}
|
||||
@@ -1,171 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.river;
|
||||
in {
|
||||
options.modules.river.enable = lib.mkEnableOption "river";
|
||||
|
||||
# osConfig = lib.mkIf cfg.enable {
|
||||
# programs.river.enable = true;
|
||||
# };
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
# Change desktop to execute river
|
||||
modules.desktop.initScript = ''
|
||||
river
|
||||
'';
|
||||
|
||||
# River setup
|
||||
wayland.windowManager.river = {
|
||||
enable = true;
|
||||
xwayland.enable = true;
|
||||
settings = let
|
||||
layout = "rivertile";
|
||||
layoutOptions = "-outer-padding ${toString config.theming.layout.windowPadding} -view-padding ${toString config.theming.layout.windowPadding}";
|
||||
modes = ["normal" "locked"];
|
||||
tags = [1 2 3 4 5 6 7 8 9];
|
||||
# TODO: Replace the base02 color with a named color
|
||||
waylockOptions = "-init-color 0x${colors.bg} -input-color 0x${config.theming.schemeColors.base02} -fail-color 0x${colors.bg}";
|
||||
|
||||
colors = config.theming.colors;
|
||||
|
||||
# Quick pow function
|
||||
pow2 = power:
|
||||
if power != 0
|
||||
then 2 * (pow2 (power - 1))
|
||||
else 1;
|
||||
|
||||
# Modifiers
|
||||
main = "Super";
|
||||
ssm = "Super+Shift";
|
||||
sas = "Super+Alt+Shift";
|
||||
sam = "Super+Alt";
|
||||
scm = "Super+Control";
|
||||
scam = "Super+Control+Alt";
|
||||
ssc = "Super+Shift+Control";
|
||||
in {
|
||||
default-layout = "${layout}";
|
||||
set-repeat = "50 300";
|
||||
xcursor-theme = "BreezeX-RosePine-Linux 24";
|
||||
keyboard-layout = "-options \"caps:escape\" us";
|
||||
|
||||
border-width = toString config.theming.layout.borderSize;
|
||||
background-color = "0x${colors.bg}";
|
||||
border-color-focused = "0x${colors.fg}";
|
||||
border-color-unfocused = "0x${config.theming.schemeColors.base01}"; # TODO: Change to use named color;
|
||||
border-color-urgent = "0x${colors.fg}";
|
||||
|
||||
spawn = [
|
||||
"\"${layout} ${layoutOptions}\""
|
||||
"waybar"
|
||||
];
|
||||
map = (lib.attrsets.recursiveUpdate ({
|
||||
normal = {
|
||||
"${main} Q" = "close";
|
||||
"${ssm} E" = "exit";
|
||||
|
||||
# Basic utilities
|
||||
"${main} X " = "spawn \"waylock -fork-on-lock ${waylockOptions}\"";
|
||||
"${ssm} Return" = "spawn foot";
|
||||
"${main} P" = "spawn \"rofi -show drun\"";
|
||||
"${ssm} P" = "spawn rofi-rbw";
|
||||
|
||||
# Window focus
|
||||
"${main} J" = "focus-view next";
|
||||
"${main} K" = "focus-view previous";
|
||||
|
||||
# Swap windows
|
||||
"${ssm} J" = "swap next";
|
||||
"${ssm} K" = "swap previous";
|
||||
"${main} Return" = "zoom";
|
||||
|
||||
# Main ratio
|
||||
"${main} H" = "send-layout-cmd rivertile 'main-ratio -0.05'";
|
||||
"${main} L" = "send-layout-cmd rivertile 'main-ratio +0.05'";
|
||||
|
||||
# Main count
|
||||
"${ssm} H" = "send-layout-cmd rivertile 'main-count +1'";
|
||||
"${ssm} L" = "send-layout-cmd rivertile 'main-count -1'";
|
||||
|
||||
# Tags
|
||||
"${main} 0" = "set-focused-tags ${toString (pow2 32 - 1)}";
|
||||
"${ssm} 0" = "set-view-tags ${toString (pow2 32 - 1)}";
|
||||
|
||||
# Orientation
|
||||
"${main} Up" = "send-layout-cmd rivertile \"main-location top\"";
|
||||
"${main} Right" = "send-layout-cmd rivertile \"main-location right\"";
|
||||
"${main} Down" = "send-layout-cmd rivertile \"main-location bottom\"";
|
||||
"${main} Left" = "send-layout-cmd rivertile \"main-location left\"";
|
||||
|
||||
# Move floating windows
|
||||
"${sam} H" = "move left 100";
|
||||
"${sam} J" = "move down 100";
|
||||
"${sam} K" = "move up 100";
|
||||
"${sam} L" = "move right 100";
|
||||
|
||||
# Snap floating windows
|
||||
"${scam} H" = "snap left";
|
||||
"${scam} J" = "snap down";
|
||||
"${scam} K" = "snap up";
|
||||
"${scam} L" = "snap right";
|
||||
|
||||
# Resize floating windows
|
||||
"${sas} H" = "resize horizontal -100";
|
||||
"${sas} J" = "resize vertical 100";
|
||||
"${sas} K" = "resize vertical -100";
|
||||
"${sas} L" = "resize horizontal 100";
|
||||
|
||||
# Toggle modes
|
||||
"${main} Space" = "toggle-float";
|
||||
"${main} F" = "toggle-fullscreen";
|
||||
} // builtins.listToAttrs (builtins.concatLists (map (tag: [
|
||||
{ name = "${main} ${toString tag}"; value = "set-focused-tags ${toString (pow2 (tag - 1))}"; }
|
||||
{ name = "${ssm} ${toString tag}"; value = "set-view-tags ${toString (pow2 (tag - 1))}"; }
|
||||
{ name = "${scm} ${toString tag}"; value = "toggle-focused-tags ${toString (pow2 (tag - 1))}"; }
|
||||
{ name = "${ssc} ${toString tag}"; value = "toggle-view-tags ${toString (pow2 (tag - 1))}"; }
|
||||
]) tags));
|
||||
}) (builtins.listToAttrs (map (mode: {
|
||||
name = "${mode}";
|
||||
value = {
|
||||
# Control volume
|
||||
"None XF86AudioRaiseVolume" = "spawn \"pulsemixer --change-volume +5\"";
|
||||
"None XF86AudioLowerVolume" = "spawn \"pulsemixer --change-volume -5\"";
|
||||
"None XF86AudioMute" = "spawn \"pulsemixer --toggle-mute\"";
|
||||
|
||||
# Control brightness
|
||||
"None XF86MonBrightnessUp" = "spawn \"brightnessctl set +5%\"";
|
||||
"None XF86MonBrightnessDown" = "spawn \"brightnessctl set 5%-\"";
|
||||
|
||||
# Control music playback
|
||||
"None XF86Messenger" = "spawn \"playerctl previous\"";
|
||||
"None XF86Go" = "spawn \"playerctl play-pause\"";
|
||||
"None Cancel" = "spawn \"playerctl next\"";
|
||||
};
|
||||
}) modes)));
|
||||
map-pointer = {
|
||||
normal = {
|
||||
"${main} BTN_LEFT" = "move-view";
|
||||
"${main} BTN_RIGHT" = "resize-view";
|
||||
"${main} BTN_MIDDLE" = "toggle-float";
|
||||
};
|
||||
};
|
||||
input = {
|
||||
"'*'" = {
|
||||
accel-profile = "adaptive";
|
||||
pointer-accel = "0.5";
|
||||
scroll-factor = "0.8";
|
||||
};
|
||||
"'*Synaptics*'" = {
|
||||
natural-scroll = "enabled";
|
||||
};
|
||||
};
|
||||
rule-add = {
|
||||
"-app-id" = {
|
||||
"'bar'" = "csd";
|
||||
"'*'" = "ssd";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,13 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.feishin;
|
||||
in {
|
||||
options.modules.feishin.enable = lib.mkEnableOption "feishin";
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
feishin
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -1,60 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.firefox;
|
||||
in {
|
||||
options.modules.firefox.enable = lib.mkEnableOption "firefox";
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
# Enable NUR
|
||||
nixpkgs.config.packageOverrides = pkgs: {
|
||||
# TODO: Pin the version
|
||||
nur = import (builtins.fetchTarball "https://github.com/nix-community/NUR/archive/master.tar.gz") {
|
||||
inherit pkgs;
|
||||
};
|
||||
};
|
||||
|
||||
programs.firefox = {
|
||||
enable = true;
|
||||
|
||||
policies = {
|
||||
AppAutoUpdate = false;
|
||||
BlockAboutAddons = true;
|
||||
BlockAboutConfig = true;
|
||||
BlockAboutProfiles = true;
|
||||
DisableAppUpdate = true;
|
||||
DisableFeedbackCommands = true;
|
||||
DisableMasterPasswordCreation = true;
|
||||
DisablePocket = true;
|
||||
DisableProfileImport = true;
|
||||
DisableProfileRefresh = true;
|
||||
DisableSetDesktopBackground = true;
|
||||
DisableTelemetry = true;
|
||||
DisplayBookmarksToolbar = "never";
|
||||
DisplayMenuBar = "never";
|
||||
DNSOverHTTPS = { Enabled = false; };
|
||||
DontCheckDefaultBrowser = true;
|
||||
PasswordManagerEnabled = false;
|
||||
TranslateEnabled = true;
|
||||
UseSystemPrintDialog = true;
|
||||
};
|
||||
|
||||
profiles.nixos = {
|
||||
search.default = "DuckDuckGo";
|
||||
|
||||
extensions = with pkgs.nur.repos.rycee.firefox-addons; [
|
||||
ublock-origin
|
||||
];
|
||||
|
||||
settings = {
|
||||
"browser.tabs.inTitlebar" = 0;
|
||||
"extensions.autoDisableScopes" = 0;
|
||||
};
|
||||
|
||||
# Force overwriting configuration file
|
||||
search.force = true;
|
||||
containersForce = true;
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,13 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.obsidian;
|
||||
in {
|
||||
options.modules.obsidian.enable = lib.mkEnableOption "obsidian";
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
obsidian
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -1,12 +0,0 @@
|
||||
{ lib, config, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.bash;
|
||||
in {
|
||||
options.modules.bash = {
|
||||
enable = mkEnableOption "bash";
|
||||
};
|
||||
|
||||
config.programs.bash.enable = cfg.enable;
|
||||
}
|
||||
@@ -1,83 +0,0 @@
|
||||
{ pkgs, lib, config, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
# Stylix
|
||||
stylix = pkgs.fetchFromGitHub {
|
||||
owner = "danth";
|
||||
repo = "stylix";
|
||||
rev = "1ff9d37d27377bfe8994c24a8d6c6c1734ffa116";
|
||||
sha256 = "0dz8h1ga8lnfvvmvsf6iqvnbvxrvx3qxi0y8s8b72066mqgvy8y5";
|
||||
};
|
||||
in {
|
||||
imports = [
|
||||
# Import all themes
|
||||
./themes/gruvbox.nix
|
||||
./themes/catppuccin.nix
|
||||
];
|
||||
|
||||
options.theming =
|
||||
let
|
||||
colors = config.theming.schemeColors;
|
||||
in {
|
||||
darkMode = mkOption {
|
||||
type = types.bool;
|
||||
default = false;
|
||||
example = true;
|
||||
description = "Whether the app should use dark mode.";
|
||||
};
|
||||
|
||||
colorScheme = mkOption {
|
||||
type = types.nullOr types.str;
|
||||
default = null;
|
||||
description = "Base 16 color scheme to use for styling. See stylix documentation for more information.";
|
||||
};
|
||||
|
||||
schemeColors = mkOption {
|
||||
type = types.attrsOf types.anything;
|
||||
default = config.lib.stylix.colors;
|
||||
description = "Generated colors from scheme";
|
||||
};
|
||||
|
||||
colors = {
|
||||
bg = mkOption {
|
||||
type = types.str;
|
||||
default = colors.base00;
|
||||
};
|
||||
fg = mkOption {
|
||||
type = types.str;
|
||||
default = colors.base05;
|
||||
};
|
||||
};
|
||||
|
||||
layout = {
|
||||
borderRadius = mkOption {
|
||||
type = types.int;
|
||||
default = 0;
|
||||
description = "Border radius of windows.";
|
||||
};
|
||||
|
||||
borderSize = mkOption {
|
||||
type = types.int;
|
||||
default = 1;
|
||||
description = "Size of borders used throughout UI.";
|
||||
};
|
||||
|
||||
windowPadding = mkOption {
|
||||
type = types.int;
|
||||
default = 2;
|
||||
description = "Margin of each window, actual space between windows will be twice this number.";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
config = {
|
||||
stylix = {
|
||||
enable = true;
|
||||
autoEnable = false;
|
||||
|
||||
base16Scheme = config.theming.colorScheme;
|
||||
polarity = if config.theming.darkMode then "dark" else "light";
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,22 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.theming.themes.catppuccin;
|
||||
in {
|
||||
options = {
|
||||
theming.themes.catppuccin = {
|
||||
enable = mkEnableOption "catppuccin";
|
||||
flavor = mkOption {
|
||||
type = types.enum [ "latte" "frappe" "macchiato" "mocha" ];
|
||||
default = "mocha";
|
||||
description = "The flavor of catppuccin theme.";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
config.theming = mkIf cfg.enable {
|
||||
darkMode = (cfg.flavor != "latte");
|
||||
colorScheme = "${pkgs.base16-schemes}/share/themes/catppuccin-${cfg.flavor}.yaml";
|
||||
};
|
||||
}
|
||||
@@ -1,24 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.theming.themes.gruvbox;
|
||||
mode = if cfg.darkMode then "dark" else "light";
|
||||
in {
|
||||
options = {
|
||||
theming.themes.gruvbox = {
|
||||
enable = mkEnableOption "gruvbox-hard";
|
||||
darkMode = mkEnableOption "dark mode";
|
||||
contrast = mkOption {
|
||||
type = types.enum [ "hard" "medium" "soft" ];
|
||||
default = "hard";
|
||||
description = "The contrast level of the theme.";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
config.theming = mkIf cfg.enable {
|
||||
darkMode = cfg.darkMode;
|
||||
colorScheme = "${pkgs.base16-schemes}/share/themes/gruvbox-${mode}-${cfg.contrast}.yaml";
|
||||
};
|
||||
}
|
||||
@@ -1,13 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.vscode;
|
||||
in {
|
||||
options.modules.vscode.enable = lib.mkEnableOption "vscode";
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
vscode
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -1,17 +0,0 @@
|
||||
{config, lib, pkgs, ... }:
|
||||
|
||||
let
|
||||
cfg = config.modules.zathura;
|
||||
in {
|
||||
options.modules.zathura.enable = lib.mkEnableOption "zathura";
|
||||
|
||||
config = lib.mkIf cfg.enable {
|
||||
programs.zathura = {
|
||||
enable = true;
|
||||
|
||||
options = {
|
||||
guioptions = "none";
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,13 +0,0 @@
|
||||
{ lib, config, pkgs, ... }:
|
||||
|
||||
with lib;
|
||||
let
|
||||
users = config.home-manager.users;
|
||||
allModules = flatten (map (user: (attrValues user.modules)) (attrValues users));
|
||||
modules = filter (module: module?system && module?enable) allModules;
|
||||
configs = map (module: module.system) modules;
|
||||
combined = (foldl (a: b: recursiveUpdate a b) {} configs);
|
||||
in {
|
||||
# Add the combined systemwide config required by the user modules.
|
||||
config = combined;
|
||||
}
|
||||
@@ -0,0 +1,19 @@
|
||||
{ pkgs, ... }:
|
||||
|
||||
with pkgs;
|
||||
rustPlatform.buildRustPackage {
|
||||
pname = "carla_osc_bridge";
|
||||
version = "master";
|
||||
|
||||
src = fetchFromGitea {
|
||||
domain = "git.bulthuis.dev";
|
||||
owner = "Jan";
|
||||
repo = "carla_osc_bridge";
|
||||
rev = "c037e2d2a1b29b785d8acc10fa0cb761afdb3fcf";
|
||||
hash = "sha256-Wvdfm+4dfygZwkvaUhO9w7DrrUl3ZYvtD7nYrPSD0eA=";
|
||||
};
|
||||
|
||||
cargoHash = "sha256-s1ZKbhHudgPOy7613zbT8TkbM6B7oloLEuTYHoWjX5o=";
|
||||
|
||||
useFetchCargoVendor = true;
|
||||
}
|
||||
@@ -0,0 +1,73 @@
|
||||
{
|
||||
pkgs,
|
||||
...
|
||||
}:
|
||||
|
||||
pkgs.stdenv.mkDerivation {
|
||||
pname = "dina-psfu";
|
||||
version = "1.0.0";
|
||||
|
||||
src = pkgs.fetchzip {
|
||||
url = "https://www.dcmembers.com/jibsen/download/61/?wpdmdl=61";
|
||||
hash = "sha256-JK+vnOyhAbwT825S+WKbQuWgRrfZZHfyhaMQ/6ljO8s=";
|
||||
extension = "zip";
|
||||
stripRoot = false;
|
||||
};
|
||||
|
||||
buildInputs = with pkgs; [
|
||||
bdf2psf
|
||||
fontforge
|
||||
];
|
||||
|
||||
buildPhase = ''
|
||||
# Get the base Dina font
|
||||
cp BDF/Dina_r400-9.bdf ./dina.bdf
|
||||
|
||||
# Set the AVERAGE_WIDTH property on the font
|
||||
sed 's/STARTPROPERTIES 16/STARTPROPERTIES 17\
|
||||
AVERAGE_WIDTH 70/' ./dina.bdf > ./dina-mod.bdf
|
||||
|
||||
# Reencode the font from code page CP1252 (Windows) to unicode
|
||||
fontforge -lang=ff -c "Open(\"dina-mod.bdf\"); Reencode(\"win\", 1); Reencode(\"iso10646-1\"); Generate(\"dina-enc.bdf\")"
|
||||
mv dina-enc-*.bdf dina-enc.bdf
|
||||
|
||||
# Move the artsy characters around
|
||||
sed -i 's/STARTCHAR uni000E$/STARTCHAR uni2518/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 14$/ENCODING 9496/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni000F$/STARTCHAR uni2514/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 15$/ENCODING 9492/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0010$/STARTCHAR uni250C/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 16$/ENCODING 9484/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0011$/STARTCHAR uni2510/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 17$/ENCODING 9488/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0012$/STARTCHAR uni2500/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 18$/ENCODING 9472/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0013$/STARTCHAR uni2502/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 19$/ENCODING 9474/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0014$/STARTCHAR uni2524/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 20$/ENCODING 9508/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0015$/STARTCHAR uni2534/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 21$/ENCODING 9524/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0016$/STARTCHAR uni251C/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 22$/ENCODING 9500/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0017$/STARTCHAR uni252C/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 23$/ENCODING 9516/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0018$/STARTCHAR uni253C/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 24$/ENCODING 9532/' ./dina-enc.bdf
|
||||
sed -i 's/STARTCHAR uni0019$/STARTCHAR uni2592/' ./dina-enc.bdf
|
||||
sed -i 's/ENCODING 25$/ENCODING 9618/' ./dina-enc.bdf
|
||||
|
||||
# Create the equivalents file
|
||||
touch empty.equivalents
|
||||
|
||||
# Convert the bdf to psf
|
||||
bdf2psf --fb ./dina-enc.bdf \
|
||||
./empty.equivalents \
|
||||
${pkgs.bdf2psf}/share/bdf2psf/fontsets/Uni2.512 \
|
||||
512 ./dina.psfu ./dina.sfm
|
||||
'';
|
||||
|
||||
installPhase = ''
|
||||
install -Dm644 -t $out/share/consolefonts dina.psfu
|
||||
'';
|
||||
}
|
||||
@@ -0,0 +1,37 @@
|
||||
{
|
||||
jq,
|
||||
lib,
|
||||
moreutils,
|
||||
tinymist,
|
||||
vscode-utils,
|
||||
}:
|
||||
|
||||
vscode-utils.buildVscodeMarketplaceExtension {
|
||||
mktplcRef = {
|
||||
name = "tinymist-vscode-html";
|
||||
publisher = "myriad-dreamin";
|
||||
inherit (tinymist) version;
|
||||
hash = "";
|
||||
};
|
||||
|
||||
nativeBuildInputs = [
|
||||
jq
|
||||
moreutils
|
||||
];
|
||||
|
||||
buildInputs = [ tinymist ];
|
||||
|
||||
postInstall = ''
|
||||
cd "$out/$installPrefix"
|
||||
jq '.contributes.configuration.properties."tinymist.serverPath".default = "${lib.getExe tinymist}"' package.json | sponge package.json
|
||||
'';
|
||||
|
||||
meta = {
|
||||
changelog = "https://marketplace.visualstudio.com/items/myriad-dreamin.tinymist/changelog";
|
||||
description = "VSCode extension for providing an integration solution for Typst";
|
||||
downloadPage = "https://marketplace.visualstudio.com/items?itemName=myriad-dreamin.tinymist";
|
||||
homepage = "https://github.com/myriad-dreamin/tinymist";
|
||||
license = lib.licenses.asl20;
|
||||
maintainers = [ ];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,104 @@
|
||||
{
|
||||
lib,
|
||||
buildNpmPackage,
|
||||
fetchFromGitHub,
|
||||
makeBinaryWrapper,
|
||||
makeDesktopItem,
|
||||
copyDesktopItems,
|
||||
nodejs_20,
|
||||
electron,
|
||||
python3,
|
||||
nix-update-script,
|
||||
}:
|
||||
|
||||
buildNpmPackage rec {
|
||||
pname = "open-stage-control";
|
||||
version = "1.29.8";
|
||||
|
||||
src = fetchFromGitHub {
|
||||
owner = "jean-emmanuel";
|
||||
repo = "open-stage-control";
|
||||
rev = "v${version}";
|
||||
hash = "sha256-518KXvNffLOV2aIWlLJcnPzxEbWxYdjWeiDBC1jlecQ=";
|
||||
};
|
||||
|
||||
# Remove some Electron stuff from package.json
|
||||
postPatch = ''
|
||||
sed -i -e '/"electron"\|"electron-installer-debian"/d' package.json
|
||||
'';
|
||||
|
||||
npmDepsHash = "sha256-U4zwYL5URNW0y0W4WvWAVL0hubiiU+2z9F5mDE9l8UU=";
|
||||
|
||||
nodejs = nodejs_20;
|
||||
|
||||
nativeBuildInputs = [
|
||||
copyDesktopItems
|
||||
makeBinaryWrapper
|
||||
];
|
||||
|
||||
buildInputs = [
|
||||
python3.pkgs.python-rtmidi
|
||||
];
|
||||
|
||||
doInstallCheck = true;
|
||||
|
||||
makeCacheWritable = true;
|
||||
npmFlags = [
|
||||
"--legacy-peer-deps"
|
||||
"--skip-pkg"
|
||||
];
|
||||
|
||||
# Override installPhase so we can copy the only directory that matters (app)
|
||||
installPhase = ''
|
||||
runHook preInstall
|
||||
|
||||
# copy built app and node_modules directories
|
||||
mkdir -p $out/lib/node_modules/open-stage-control
|
||||
cp -r app $out/lib/node_modules/open-stage-control/
|
||||
|
||||
# copy icon
|
||||
install -Dm644 resources/images/logo.png $out/share/icons/hicolor/256x256/apps/open-stage-control.png
|
||||
install -Dm644 resources/images/logo.svg $out/share/icons/hicolor/scalable/apps/open-stage-control.svg
|
||||
|
||||
# wrap electron and include python-rtmidi
|
||||
makeWrapper '${electron}/bin/electron' $out/bin/open-stage-control \
|
||||
--inherit-argv0 \
|
||||
--add-flags $out/lib/node_modules/open-stage-control/app \
|
||||
--prefix PYTHONPATH : "$PYTHONPATH" \
|
||||
--prefix PATH : '${lib.makeBinPath [ python3 ]}'
|
||||
|
||||
runHook postInstall
|
||||
'';
|
||||
|
||||
installCheckPhase = ''
|
||||
XDG_CONFIG_HOME="$(mktemp -d)" $out/bin/open-stage-control --help
|
||||
'';
|
||||
|
||||
desktopItems = [
|
||||
(makeDesktopItem {
|
||||
name = "open-stage-control";
|
||||
exec = "open-stage-control";
|
||||
icon = "open-stage-control";
|
||||
desktopName = "Open Stage Control";
|
||||
comment = meta.description;
|
||||
categories = [
|
||||
"Network"
|
||||
"Audio"
|
||||
"AudioVideo"
|
||||
"Midi"
|
||||
];
|
||||
startupWMClass = "open-stage-control";
|
||||
})
|
||||
];
|
||||
|
||||
passthru.updateScript = nix-update-script { };
|
||||
|
||||
meta = with lib; {
|
||||
description = "Libre and modular OSC / MIDI controller";
|
||||
homepage = "https://openstagecontrol.ammd.net/";
|
||||
license = licenses.gpl3Only;
|
||||
maintainers = [ ];
|
||||
platforms = platforms.linux;
|
||||
mainProgram = "open-stage-control";
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,82 @@
|
||||
{
|
||||
disko.devices = {
|
||||
disk = {
|
||||
main = {
|
||||
type = "disk";
|
||||
device = "/dev/sda";
|
||||
imageSize = "32G"; # For test VMs
|
||||
content = {
|
||||
type = "gpt";
|
||||
partitions = {
|
||||
boot = {
|
||||
size = "512M";
|
||||
type = "EF00";
|
||||
content = {
|
||||
type = "filesystem";
|
||||
format = "vfat";
|
||||
mountpoint = "/boot";
|
||||
mountOptions = [ "umask=0077" ];
|
||||
};
|
||||
};
|
||||
zfs = {
|
||||
end = "-4G";
|
||||
content = {
|
||||
type = "zfs";
|
||||
pool = "tank";
|
||||
};
|
||||
};
|
||||
swap = {
|
||||
size = "100%";
|
||||
content = {
|
||||
type = "swap";
|
||||
discardPolicy = "both";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
longhorn = {
|
||||
type = "disk";
|
||||
device = "/dev/sdb";
|
||||
imageSize = "64G"; # For longhorn storage
|
||||
content = {
|
||||
type = "gpt";
|
||||
partitions = {
|
||||
main = {
|
||||
size = "100%";
|
||||
content = {
|
||||
type = "filesystem";
|
||||
format = "ext4";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
zpool = {
|
||||
tank = {
|
||||
type = "zpool";
|
||||
rootFsOptions = {
|
||||
compression = "zstd";
|
||||
};
|
||||
mountpoint = null;
|
||||
postCreateHook = "zfs snapshot -r tank@blank && zfs hold -r blank tank@blank";
|
||||
|
||||
datasets = {
|
||||
root = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/";
|
||||
};
|
||||
nix = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/nix";
|
||||
};
|
||||
persist = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/persist";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{
|
||||
disko.devices = {
|
||||
disk = {
|
||||
main = {
|
||||
type = "disk";
|
||||
device = "/dev/sda";
|
||||
imageSize = "32G"; # For test VMs
|
||||
content = {
|
||||
type = "gpt";
|
||||
partitions = {
|
||||
boot = {
|
||||
size = "512M";
|
||||
type = "EF00";
|
||||
content = {
|
||||
type = "filesystem";
|
||||
format = "vfat";
|
||||
mountpoint = "/boot";
|
||||
mountOptions = [ "umask=0077" ];
|
||||
};
|
||||
};
|
||||
zfs = {
|
||||
end = "-4G";
|
||||
content = {
|
||||
type = "zfs";
|
||||
pool = "tank";
|
||||
};
|
||||
};
|
||||
swap = {
|
||||
size = "100%";
|
||||
content = {
|
||||
type = "swap";
|
||||
discardPolicy = "both";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
zpool = {
|
||||
tank = {
|
||||
type = "zpool";
|
||||
rootFsOptions = {
|
||||
compression = "zstd";
|
||||
};
|
||||
mountpoint = null;
|
||||
postCreateHook = "zfs snapshot -r tank@blank && zfs hold -r blank tank@blank";
|
||||
|
||||
datasets = {
|
||||
root = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/";
|
||||
};
|
||||
nix = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/nix";
|
||||
};
|
||||
persist = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/persist";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{
|
||||
disko.devices = {
|
||||
disk = {
|
||||
main = {
|
||||
type = "disk";
|
||||
device = "/dev/sda"; # How do I handle this for laptops
|
||||
imageSize = "64G"; # For test VMs
|
||||
content = {
|
||||
type = "gpt";
|
||||
partitions = {
|
||||
boot = {
|
||||
size = "512M";
|
||||
type = "EF00";
|
||||
content = {
|
||||
type = "filesystem";
|
||||
format = "vfat";
|
||||
mountpoint = "/boot";
|
||||
mountOptions = [ "umask=0077" ];
|
||||
};
|
||||
};
|
||||
zfs = {
|
||||
end = "-16G";
|
||||
content = {
|
||||
type = "zfs";
|
||||
pool = "tank";
|
||||
};
|
||||
};
|
||||
swap = {
|
||||
size = "100%";
|
||||
content = {
|
||||
type = "swap";
|
||||
discardPolicy = "both";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
zpool = {
|
||||
tank = {
|
||||
type = "zpool";
|
||||
rootFsOptions = {
|
||||
compression = "zstd";
|
||||
};
|
||||
mountpoint = null;
|
||||
postCreateHook = "zfs snapshot -r tank@blank && zfs hold -r blank tank@blank";
|
||||
|
||||
datasets = {
|
||||
root = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/";
|
||||
};
|
||||
nix = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/nix";
|
||||
};
|
||||
persist = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/persist";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
{
|
||||
disko.devices = {
|
||||
disk = {
|
||||
main = {
|
||||
type = "disk";
|
||||
device = "/dev/sda";
|
||||
imageSize = "64G"; # For test VMs
|
||||
content = {
|
||||
type = "gpt";
|
||||
partitions = {
|
||||
boot = {
|
||||
size = "512M";
|
||||
type = "EF00";
|
||||
content = {
|
||||
type = "filesystem";
|
||||
format = "vfat";
|
||||
mountpoint = "/boot";
|
||||
mountOptions = [ "umask=0077" ];
|
||||
};
|
||||
};
|
||||
zfs = {
|
||||
end = "-16G";
|
||||
content = {
|
||||
type = "zfs";
|
||||
pool = "tank";
|
||||
};
|
||||
};
|
||||
swap = {
|
||||
size = "100%";
|
||||
content = {
|
||||
type = "swap";
|
||||
discardPolicy = "both";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
zpool = {
|
||||
tank = {
|
||||
type = "zpool";
|
||||
rootFsOptions = {
|
||||
compression = "zstd";
|
||||
};
|
||||
mountpoint = null;
|
||||
postCreateHook = "zfs snapshot -r tank@blank && zfs hold -r blank tank@blank";
|
||||
|
||||
datasets = {
|
||||
root = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/";
|
||||
};
|
||||
nix = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/nix";
|
||||
};
|
||||
persist = {
|
||||
type = "zfs_fs";
|
||||
mountpoint = "/persist";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,32 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.base;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.base = {
|
||||
enable = mkEnableOption "Base home-manager profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
modules = {
|
||||
impermanence.enable = true;
|
||||
# btop.enable = true;
|
||||
direnv.enable = true;
|
||||
fish.enable = true;
|
||||
# scripts.enable = true;
|
||||
|
||||
# Development
|
||||
# neovim.enable = true;
|
||||
|
||||
# Languages
|
||||
nix.enable = true;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,102 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.gnome;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.gnome = {
|
||||
enable = mkEnableOption "Graphical GNOME environment";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
# firefox # TODO: Move to dediated module
|
||||
];
|
||||
|
||||
dconf.settings = {
|
||||
"org/gnome/calendar" = {
|
||||
active-view = "week";
|
||||
};
|
||||
"org/gnome/desktop/background" = {
|
||||
picture-uri = "file://${config.home.homeDirectory}/.local/share/backgrounds/background";
|
||||
};
|
||||
"org/gnome/desktop/input-sources" = {
|
||||
sources = [
|
||||
(lib.gvariant.mkTuple [
|
||||
"xkb"
|
||||
"us"
|
||||
])
|
||||
];
|
||||
xkb-options = [ "caps:escape_shifted_capslock" ];
|
||||
};
|
||||
"org/gnome/desktop/interface" = {
|
||||
accent-color = "purple";
|
||||
enable-hot-corners = false;
|
||||
};
|
||||
"org/gnome/desktop/peripherals/touchpad" = {
|
||||
speed = 0.214;
|
||||
two-finger-scrolling-enabled = true;
|
||||
};
|
||||
"org/gnome/mutter" = {
|
||||
workspaces-only-on-primary = true;
|
||||
};
|
||||
"org/gnome/nautilus/icon-view" = {
|
||||
default-zoom-level = "small";
|
||||
};
|
||||
"org/gnome/nautilus/preferences" = {
|
||||
default-folder-viewer = "icon-view";
|
||||
};
|
||||
"org/gnome/settings-daemon/plugins/color" = {
|
||||
night-light-enabled = true;
|
||||
night-light-schedule-automatic = false;
|
||||
night-light-schedule-from = 20.0;
|
||||
night-light-schedule-to = 6.0;
|
||||
night-light-temperature = 2700;
|
||||
};
|
||||
"org/gnome/shell" = {
|
||||
disable-extension-version-validation = true;
|
||||
enabled-extensions = [
|
||||
"disable-workspace-animation@ethnarque"
|
||||
"gsconnect@andyholmes.github.io"
|
||||
"rounded-window-corners@fxgn"
|
||||
"media-progress@krypion17"
|
||||
"mprisLabel@moon-0xff.github.com"
|
||||
"caffeube@patapon.info"
|
||||
];
|
||||
last-selected-power-profile = "power-saver";
|
||||
};
|
||||
};
|
||||
|
||||
modules = {
|
||||
profiles.base.enable = true;
|
||||
|
||||
# Desktop environment
|
||||
desktop.gnome.enable = true;
|
||||
# desktop.tiling.enable = true;
|
||||
|
||||
# Browser
|
||||
# firefox = {
|
||||
# enable = true;
|
||||
# default = false;
|
||||
# };
|
||||
# qutebrowser = {
|
||||
# enable = true;
|
||||
# default = true;
|
||||
# };
|
||||
|
||||
# Tools
|
||||
# obsidian.enable = true;
|
||||
# zathura.enable = true;
|
||||
|
||||
# Development
|
||||
# neovim.enable = true;
|
||||
vscode.enable = true;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,286 @@
|
||||
{
|
||||
pkgs,
|
||||
pkgs-stable,
|
||||
lib,
|
||||
config,
|
||||
inputs,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.jan;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.jan = {
|
||||
enable = mkEnableOption "Jan's personal profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
home.packages = with pkgs; [
|
||||
firefox
|
||||
# inputs.stable-nixpkgs.legacyPackages.${config.nixpkgs.hostPlatform}.libreoffice
|
||||
libreoffice
|
||||
remmina
|
||||
thunderbird
|
||||
signal-desktop
|
||||
prusa-slicer
|
||||
pkgs-stable.freecad-wayland
|
||||
inkscape
|
||||
# ente-auth
|
||||
audacity
|
||||
carla
|
||||
# pkgs-stable.winbox
|
||||
winbox4
|
||||
# whatsapp-for-linux
|
||||
karere
|
||||
discord
|
||||
steam
|
||||
spotify
|
||||
# feishin
|
||||
eduvpn-client
|
||||
ryubing
|
||||
bottles
|
||||
prismlauncher
|
||||
foliate
|
||||
wireshark
|
||||
obsidian
|
||||
# devenv
|
||||
# kicad
|
||||
vlc
|
||||
authenticator
|
||||
hotspot
|
||||
btop
|
||||
winboat
|
||||
hieroglyphic
|
||||
shortwave
|
||||
|
||||
podman
|
||||
podman-compose
|
||||
|
||||
gnome-network-displays
|
||||
gnome-logs
|
||||
];
|
||||
|
||||
programs.zathura = {
|
||||
enable = true;
|
||||
options = {
|
||||
synctex = true;
|
||||
synctex-editor-command = "${pkgs.texlab}/bin/texlab inverse-search -i %{input} -l %{line}";
|
||||
};
|
||||
};
|
||||
|
||||
programs.helix = {
|
||||
enable = true;
|
||||
defaultEditor = true;
|
||||
# settings = {
|
||||
# theme = {
|
||||
# light = "adwaita-light";
|
||||
# dark = "adwaita-dark";
|
||||
# fallback = "default";
|
||||
# };
|
||||
# };
|
||||
settings =
|
||||
let
|
||||
move_line_up = [
|
||||
"extend_to_line_bounds"
|
||||
"delete_selection"
|
||||
"move_line_up"
|
||||
"paste_before"
|
||||
];
|
||||
move_line_down = [
|
||||
"extend_to_line_bounds"
|
||||
"delete_selection"
|
||||
"paste_after"
|
||||
];
|
||||
in
|
||||
{
|
||||
keys.normal = {
|
||||
"A-up" = move_line_up;
|
||||
"A-down" = move_line_down;
|
||||
"A-k" = move_line_up;
|
||||
"A-j" = move_line_down;
|
||||
};
|
||||
keys.select = {
|
||||
"A-up" = move_line_up;
|
||||
"A-down" = move_line_down;
|
||||
"A-k" = move_line_up;
|
||||
"A-j" = move_line_down;
|
||||
};
|
||||
};
|
||||
extraPackages = with pkgs; [
|
||||
bash-language-server # Bash
|
||||
fish-lsp # Fish
|
||||
systemd-lsp # Systemd
|
||||
yaml-language-server # Yaml
|
||||
taplo # Toml
|
||||
nixd # Nix
|
||||
protols # Protobuf
|
||||
dockerfile-language-server # Dockerfile
|
||||
docker-compose-language-service # Docker compose
|
||||
|
||||
clang-tools # C, C++
|
||||
neocmakelsp # Cmake
|
||||
rust-analyzer # Rust
|
||||
lldb # C, C++, Rust
|
||||
zls # Zig
|
||||
|
||||
texlab # Latex
|
||||
tinymist # Typst
|
||||
marksman # Markdown
|
||||
markdown-oxide # Markdown
|
||||
vscode-langservers-extracted # HTML, CSS, JSON, ESLint
|
||||
typescript-language-server # Typescript, Javascript
|
||||
intelephense # PHP
|
||||
vue-language-server # Vue
|
||||
|
||||
ruff # Python
|
||||
basedpyright # Python
|
||||
|
||||
#helix-gpt # Copilot
|
||||
ltex-ls-plus # Spellchecking
|
||||
|
||||
# texlab # Latex, Bibtex
|
||||
# bibtex-tidy # Bibtex
|
||||
# docker-langserver # Dockerfile
|
||||
# docker-compose-langserver # Docker compose
|
||||
# elixir-ls # Elixir
|
||||
# gopls # Go
|
||||
# golangci-lint-langserver # Go
|
||||
# dlv # Go
|
||||
# haskell-language-server # Haskell
|
||||
# julia # Julia
|
||||
# kotlin-language-server # Kotlin
|
||||
# lua-language-server # Lua
|
||||
# slint-lsp # Slint
|
||||
# tinymist # Typst
|
||||
];
|
||||
languages = {
|
||||
language-server = {
|
||||
ltex = {
|
||||
command = "ltex-ls-plus";
|
||||
config.ltex = { };
|
||||
};
|
||||
texlab = {
|
||||
command = "texlab";
|
||||
config.texlab = {
|
||||
build.onSave = true;
|
||||
forwardSearch.executable = "${config.programs.zathura.package}/bin/zathura";
|
||||
forwardSearch.args = [
|
||||
"--synctex-forward"
|
||||
"%l:1:%f"
|
||||
"%p"
|
||||
];
|
||||
};
|
||||
};
|
||||
basedpyright = {
|
||||
command = "basedpyright-langserver";
|
||||
args = [ "--stdio" ];
|
||||
};
|
||||
tinymist = {
|
||||
command = "tinymist";
|
||||
config.preview.background = {
|
||||
enabled = true;
|
||||
args = [
|
||||
"--data-plane-host=127.0.0.1:23635"
|
||||
"--invert-colors=never"
|
||||
"--open"
|
||||
];
|
||||
};
|
||||
};
|
||||
};
|
||||
language = [
|
||||
{
|
||||
name = "latex";
|
||||
# language-servers = [
|
||||
# { name = "texlab"; }
|
||||
# { name = "ltex"; }
|
||||
# ];
|
||||
soft-wrap = {
|
||||
enable = true;
|
||||
};
|
||||
}
|
||||
{
|
||||
name = "python";
|
||||
language-servers = [
|
||||
{
|
||||
name = "basedpyright";
|
||||
except-features = [ "diagnostics" ];
|
||||
}
|
||||
"ruff"
|
||||
];
|
||||
auto-format = true;
|
||||
formatter = {
|
||||
command = "ruff";
|
||||
args = [
|
||||
"format"
|
||||
"-"
|
||||
];
|
||||
};
|
||||
}
|
||||
];
|
||||
};
|
||||
};
|
||||
|
||||
systemd.user.tmpfiles.rules = [
|
||||
"d ${config.home.homeDirectory}/Downloads - - - - -"
|
||||
];
|
||||
|
||||
modules = {
|
||||
profiles.gnome.enable = true;
|
||||
|
||||
impermanence = {
|
||||
directories = [
|
||||
"Code"
|
||||
"Documents"
|
||||
"Games"
|
||||
"Models"
|
||||
"Music"
|
||||
"Pictures"
|
||||
"Videos"
|
||||
];
|
||||
};
|
||||
|
||||
# Gaming
|
||||
# retroarch.enable = true;
|
||||
# ryujinx.enable = true;
|
||||
|
||||
# Tools
|
||||
git = {
|
||||
enable = true;
|
||||
user = "Jan-Bulthuis";
|
||||
email = "git@bulthuis.dev";
|
||||
# TODO: Move
|
||||
ignores = [
|
||||
".envrc"
|
||||
".direnv"
|
||||
"flake.nix"
|
||||
"flake.lock"
|
||||
];
|
||||
};
|
||||
bitwarden.enable = true;
|
||||
xpra = {
|
||||
enable = true;
|
||||
hosts = [
|
||||
"mixer@10.20.40.100"
|
||||
];
|
||||
};
|
||||
|
||||
# Development
|
||||
# docker.enable = true;
|
||||
# matlab.enable = true;
|
||||
# mathematica.enable = true;
|
||||
|
||||
# Languages
|
||||
haskell.enable = false;
|
||||
js.enable = true;
|
||||
nix.enable = true;
|
||||
rust.enable = true;
|
||||
python.enable = true;
|
||||
cpp.enable = true;
|
||||
tex.enable = false;
|
||||
jupyter.enable = true;
|
||||
go.enable = true;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,82 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.base;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.base = {
|
||||
enable = mkEnableOption "base profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
modules = {
|
||||
bootloader.enable = mkDefault true;
|
||||
ssh.enable = mkDefault true;
|
||||
|
||||
impermanence = {
|
||||
files = [
|
||||
"/etc/machine-id"
|
||||
"/etc/zfs/zpool.cache" # TODO: Move to zfs module?
|
||||
];
|
||||
directories = [
|
||||
"/var/log/journal"
|
||||
"/var/lib/nixos"
|
||||
"/var/lib/systemd"
|
||||
];
|
||||
};
|
||||
|
||||
# TODO: Remove the secrets module and use sops directly?
|
||||
secrets = {
|
||||
enable = true;
|
||||
secrets = {
|
||||
"ssh-keys/deploy-priv" = {
|
||||
path = "/root/.ssh/id_ed25519";
|
||||
};
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Localization
|
||||
time.timeZone = "Europe/Amsterdam";
|
||||
i18n.defaultLocale = "en_US.UTF-8";
|
||||
console.keyMap = "us";
|
||||
|
||||
# Enable neovim
|
||||
programs.neovim = {
|
||||
enable = true;
|
||||
defaultEditor = true;
|
||||
};
|
||||
|
||||
# Enable the usage of flakes
|
||||
nix.settings.experimental-features = [
|
||||
"nix-command"
|
||||
"flakes"
|
||||
];
|
||||
|
||||
# Clean tmp
|
||||
boot.tmp.cleanOnBoot = true;
|
||||
|
||||
# Base packages
|
||||
environment.systemPackages = with pkgs; [
|
||||
git
|
||||
wget
|
||||
curl
|
||||
dig
|
||||
procps
|
||||
wireguard-tools
|
||||
usbutils
|
||||
pciutils
|
||||
zip
|
||||
unzip
|
||||
tmux
|
||||
unixtools.net-tools
|
||||
tcpdump
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,28 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.desktop;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.desktop = {
|
||||
enable = mkEnableOption "desktop profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
modules = {
|
||||
profiles.base.enable = mkDefault true;
|
||||
fonts.enable = mkDefault true;
|
||||
graphics.enable = mkDefault true;
|
||||
gnome.enable = mkDefault true; # TODO: Rename to display manager?
|
||||
networkmanager.enable = mkDefault true;
|
||||
printing.enable = mkDefault true;
|
||||
sound.enable = mkDefault true;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,30 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.laptop;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.laptop = {
|
||||
enable = mkEnableOption "laptop profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Setup modules
|
||||
modules = {
|
||||
profiles.desktop.enable = mkDefault true;
|
||||
bluetooth.enable = mkDefault true;
|
||||
power-saving.enable = mkDefault true;
|
||||
};
|
||||
|
||||
# Add packages
|
||||
environment.systemPackages = with pkgs; [
|
||||
brightnessctl
|
||||
];
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,109 @@
|
||||
{
|
||||
pkgs,
|
||||
lib,
|
||||
config,
|
||||
...
|
||||
}:
|
||||
|
||||
with lib;
|
||||
let
|
||||
cfg = config.modules.profiles.vm;
|
||||
in
|
||||
{
|
||||
options.modules.profiles.vm = {
|
||||
enable = mkEnableOption "Base VM profile";
|
||||
};
|
||||
|
||||
config = mkIf cfg.enable {
|
||||
# Enabled modules
|
||||
modules = {
|
||||
profiles.base.enable = true;
|
||||
disko = {
|
||||
enable = true;
|
||||
profile = mkDefault "vm";
|
||||
};
|
||||
impermanence = {
|
||||
enable = true;
|
||||
resetScript = ''
|
||||
# Revert to the blank state for the root directory
|
||||
zfs rollback -r tank/root@blank
|
||||
'';
|
||||
};
|
||||
domain = {
|
||||
enable = true;
|
||||
join = {
|
||||
userFile = config.sops.secrets."vm-join/user".path;
|
||||
passwordFile = config.sops.secrets."vm-join/password".path;
|
||||
domainOUFile = config.sops.secrets."vm-join/ou".path;
|
||||
};
|
||||
};
|
||||
ssh.enable = true;
|
||||
};
|
||||
|
||||
# Initialize domain join secrets
|
||||
sops.secrets."vm-join/user" = { };
|
||||
sops.secrets."vm-join/password" = { };
|
||||
sops.secrets."vm-join/ou" = { };
|
||||
|
||||
# Autologin to root for access from hypervisor
|
||||
services.getty.autologinUser = "root";
|
||||
|
||||
# Local user
|
||||
sops.secrets."passwords/local-hashed".neededForUsers = true;
|
||||
users.mutableUsers = false;
|
||||
users.users.local = {
|
||||
isNormalUser = true;
|
||||
group = "local";
|
||||
hashedPasswordFile = config.sops.secrets."passwords/local-hashed".path;
|
||||
extraGroups = [ "wheel" ];
|
||||
openssh.authorizedKeys.keys = [
|
||||
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKKxoQSxfYqf9ITN8Fhckk8WbY4dwtBAXOhC9jxihJvq Admin"
|
||||
];
|
||||
};
|
||||
users.groups.local = { };
|
||||
home-manager.users.local =
|
||||
{ ... }:
|
||||
{
|
||||
home.stateVersion = "24.11";
|
||||
modules.profiles.base.enable = true;
|
||||
};
|
||||
|
||||
# System packages
|
||||
environment.systemPackages = with pkgs; [
|
||||
# TODO: Make module for utilities/scripts
|
||||
(writeShellScriptBin "system-update" "nixos-rebuild switch --flake git+https://git.bulthuis.dev/Jan/nixos-config")
|
||||
];
|
||||
|
||||
# Enable qemu guest agent
|
||||
services.qemuGuest.enable = true;
|
||||
|
||||
# Machine platform
|
||||
nixpkgs.hostPlatform = "x86_64-linux";
|
||||
|
||||
# Set hostid (required for ZFS)
|
||||
networking.hostId = "deadbeef";
|
||||
|
||||
# Hardware configuration
|
||||
hardware.enableRedistributableFirmware = true;
|
||||
boot.initrd.availableKernelModules = [
|
||||
"ata_piix"
|
||||
"uhci_hcd"
|
||||
"virtio_net"
|
||||
"virtio_pci"
|
||||
"virtio_mmio"
|
||||
"virtio_blk"
|
||||
"virtio_scsi"
|
||||
"9p"
|
||||
"9pnet_virtio"
|
||||
"sd_mod"
|
||||
"sr_mod"
|
||||
];
|
||||
boot.kernelModules = [
|
||||
"kvm-intel"
|
||||
"virtio_balloon"
|
||||
"virtio_console"
|
||||
"virtio_rng"
|
||||
"virtio_gpu"
|
||||
];
|
||||
};
|
||||
}
|
||||
-12
@@ -1,12 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
{
|
||||
options = {
|
||||
machine.laptop = lib.mkOption {
|
||||
type = lib.types.bool;
|
||||
default = false;
|
||||
example = true;
|
||||
description = "Whether the current system is a laptop.";
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,17 +0,0 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
{
|
||||
config = {
|
||||
system.stateVersion = "24.05";
|
||||
|
||||
machine.users.jan = {
|
||||
sudo = true;
|
||||
configuration = ./users/jan.nix;
|
||||
};
|
||||
|
||||
machine.users.second = {
|
||||
sudo = false;
|
||||
configuration = ./users/jan.nix;
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,41 +0,0 @@
|
||||
# How Jan likes his linux to be configured
|
||||
|
||||
{ ... }:
|
||||
|
||||
{
|
||||
imports = [
|
||||
./janMerged.nix
|
||||
];
|
||||
|
||||
config = {
|
||||
# State version
|
||||
home.stateVersion = "24.05";
|
||||
|
||||
# Allow unfree software such as vscode
|
||||
nixpkgs.config.allowUnfree = true;
|
||||
|
||||
modules = {
|
||||
# Window manager
|
||||
river.enable = true;
|
||||
waylock.enable = true;
|
||||
|
||||
# Programs
|
||||
feishin.enable = true;
|
||||
firefox.enable = true;
|
||||
vscode.enable = true;
|
||||
zathura.enable = true;
|
||||
fish.enable = true;
|
||||
};
|
||||
|
||||
theming.themes.gruvbox = {
|
||||
enable = false;
|
||||
darkMode = false;
|
||||
contrast = "hard";
|
||||
};
|
||||
|
||||
theming.themes.catppuccin = {
|
||||
enable = true;
|
||||
flavor = "latte";
|
||||
};
|
||||
};
|
||||
}
|
||||
@@ -1,650 +0,0 @@
|
||||
{ lib, pkgs, config, ... }:
|
||||
|
||||
let
|
||||
# Theming constants
|
||||
colors = config.lib.stylix.colors;
|
||||
fonts = config.stylix.fonts;
|
||||
borderSize = 1;
|
||||
windowPadding = 2;
|
||||
|
||||
waylockOptions = "-init-color 0x${colors.base00} -input-color 0x${colors.base02} -fail-color 0x${colors.base00}";
|
||||
in {
|
||||
# Extra modules
|
||||
imports = [
|
||||
# nixvim.homeManagerModules.nixvim
|
||||
# stylix.homeManagerModules.stylix
|
||||
];
|
||||
|
||||
# Packages
|
||||
home.packages = with pkgs; [
|
||||
# Programs
|
||||
vscode
|
||||
feishin
|
||||
discord
|
||||
obsidian
|
||||
winbox
|
||||
|
||||
# Utilities
|
||||
pulsemixer
|
||||
wl-clipboard
|
||||
pinentry-rofi
|
||||
wtype
|
||||
# waylock
|
||||
playerctl
|
||||
|
||||
# Fish plugin dependencies
|
||||
# grc
|
||||
# fzf
|
||||
|
||||
# Rust development
|
||||
rustc
|
||||
cargo
|
||||
rustfmt
|
||||
|
||||
# Bitwarden
|
||||
rofi-rbw
|
||||
|
||||
# LaTeX libraries
|
||||
(pkgs.texlive.combine {
|
||||
inherit (pkgs.texlive) scheme-full;
|
||||
})
|
||||
];
|
||||
|
||||
# Stylix
|
||||
stylix = {
|
||||
# enable = true;
|
||||
# polarity = "dark";
|
||||
|
||||
# base16Scheme = "${pkgs.base16-schemes}/share/themes/gruvbox-dark-hard.yaml";
|
||||
fonts = {
|
||||
monospace = {
|
||||
package = pkgs.dina-font;
|
||||
name = "Dina";
|
||||
};
|
||||
|
||||
sizes = {
|
||||
terminal = 9;
|
||||
};
|
||||
};
|
||||
|
||||
# autoEnable = false;
|
||||
targets = {
|
||||
foot.enable = true;
|
||||
nixvim.enable = true;
|
||||
qutebrowser.enable = true;
|
||||
vscode.enable = true;
|
||||
# zathura.enable = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Fish shell
|
||||
# programs.fish = {
|
||||
# enable = true;
|
||||
|
||||
# plugins = [
|
||||
# { name = "done"; src = pkgs.fishPlugins.done.src; }
|
||||
# { name = "fzf"; src = pkgs.fishPlugins.fzf-fish.src; }
|
||||
# { name = "grc"; src = pkgs.fishPlugins.grc.src; }
|
||||
# ];
|
||||
# };
|
||||
|
||||
# # Bash prompt
|
||||
# programs.bash = {
|
||||
# enable = true;
|
||||
# initExtra = ''
|
||||
# if [[ $(${pkgs.procps}/bin/ps --no-header --pid=$PPID --format=comm) != "fish" && -z ''${BASH_EXECUTION_STRING} ]]
|
||||
# then
|
||||
# shopt -q login_shell && LOGIN_OPTION='--login' || LOGIN_OPTION=""
|
||||
# exec ${pkgs.fish}/bin/fish $LOGIN_OPTION
|
||||
# fi
|
||||
# '';
|
||||
# bashrcExtra = ''
|
||||
# FG_BLACK="\[$(tput setaf 0)\]"
|
||||
# FG_RED="\[$(tput setaf 1)\]"
|
||||
# FG_GREEN="\[$(tput setaf 2)\]"
|
||||
# FG_YELLOW="\[$(tput setaf 3)\]"
|
||||
# FG_BLUE="\[$(tput setaf 4)\]"
|
||||
# FG_MAGENTA="\[$(tput setaf 5)\]"
|
||||
# FG_CYAN="\[$(tput setaf 6)\]"
|
||||
# FG_WHITE="\[$(tput setaf 7)\]"
|
||||
|
||||
# RESET="\[$(tput sgr0)\]"
|
||||
|
||||
# export PS0="\n''${RESET}"
|
||||
# export PS1="''${FG_GREEN}\n│\w\n│"
|
||||
# export PS2="│"
|
||||
# '';
|
||||
# };
|
||||
|
||||
# Direnv setup
|
||||
programs.direnv = {
|
||||
enable = true;
|
||||
nix-direnv.enable = true;
|
||||
};
|
||||
|
||||
# Qutebrowser
|
||||
programs.qutebrowser = {
|
||||
enable = true;
|
||||
|
||||
extraConfig = ''
|
||||
config.set("colors.webpage.darkmode.enabled", False)
|
||||
config.set("colors.webpage.preferred_color_scheme", "dark")
|
||||
config.set("fonts.default_family", "${fonts.monospace.name}")
|
||||
config.set("fonts.default_size", "${toString fonts.sizes.terminal}pt")
|
||||
'';
|
||||
};
|
||||
|
||||
# Bitwarden client
|
||||
programs.rbw = {
|
||||
enable = true;
|
||||
settings = {
|
||||
base_url = "https://keys.bulthuis.dev";
|
||||
identity_url = "https://keys.bulthuis.dev";
|
||||
email = "jan@bulthuis.dev";
|
||||
pinentry = pkgs.pinentry;
|
||||
};
|
||||
};
|
||||
|
||||
# Firefox
|
||||
programs.firefox = {
|
||||
enable = true;
|
||||
policies = {
|
||||
AppAutoUpdate = false;
|
||||
BlockAboutAddons = true;
|
||||
BlockAboutConfig = true;
|
||||
BlockAboutProfiles = true;
|
||||
DisableAppUpdate = true;
|
||||
DisableFeedbackCommands = true;
|
||||
DisableMasterPasswordCreation = true;
|
||||
DisablePocket = true;
|
||||
DisableProfileImport = true;
|
||||
DisableProfileRefresh = true;
|
||||
DisableSetDesktopBackground = true;
|
||||
DisableTelemetry = true;
|
||||
DisplayBookmarksToolbar = "never";
|
||||
DisplayMenuBar = "never";
|
||||
DNSOverHTTPS = { Enabled = false; };
|
||||
DontCheckDefaultBrowser = true;
|
||||
PasswordManagerEnabled = false;
|
||||
TranslateEnabled = true;
|
||||
UseSystemPrintDialog = true;
|
||||
};
|
||||
profiles.nixos = {
|
||||
search.default = "DuckDuckGo";
|
||||
|
||||
extensions = with pkgs.nur.repos.rycee.firefox-addons; [
|
||||
ublock-origin
|
||||
];
|
||||
|
||||
settings = {
|
||||
"browser.tabs.inTitlebar" = 0;
|
||||
"extensions.autoDisableScopes" = 0;
|
||||
};
|
||||
|
||||
# Force overwriting configuration file
|
||||
search.force = true;
|
||||
containersForce = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Email setup
|
||||
accounts.email.accounts = {
|
||||
Personal = {
|
||||
primary = true;
|
||||
realName = "Jan Bulthuis";
|
||||
userName = "jan@bulthuis.dev";
|
||||
address = "jan@bulthuis.dev";
|
||||
thunderbird.enable = true;
|
||||
|
||||
flavor = "plain";
|
||||
imap = {
|
||||
host = "mail.bulthuis.dev";
|
||||
port = 993;
|
||||
};
|
||||
smtp = {
|
||||
host = "mail.bulthuis.dev";
|
||||
port = 465;
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Thunderbird setup
|
||||
programs.thunderbird = {
|
||||
enable = true;
|
||||
profiles.nixos = {
|
||||
isDefault = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Rofi setup
|
||||
programs.rofi = {
|
||||
enable = true;
|
||||
package = pkgs.rofi-wayland;
|
||||
font = "${fonts.monospace.name} ${toString fonts.sizes.terminal}";
|
||||
theme = let
|
||||
inherit (config.lib.formats.rasi) mkLiteral;
|
||||
in {
|
||||
"*" = {
|
||||
background-color = mkLiteral "rgba(0, 0, 0, 0%)";
|
||||
border-color = mkLiteral colors.withHashtag.base05;
|
||||
text-color = mkLiteral colors.withHashtag.base05;
|
||||
};
|
||||
mainbox = {
|
||||
background-color = mkLiteral colors.withHashtag.base00;
|
||||
border = mkLiteral "${toString borderSize}px";
|
||||
};
|
||||
element-text = {
|
||||
highlight = mkLiteral colors.withHashtag.base09;
|
||||
};
|
||||
inputbar = {
|
||||
children = mkLiteral "[textbox-search, entry]";
|
||||
};
|
||||
listview = {
|
||||
padding = mkLiteral "2px 0px";
|
||||
};
|
||||
textbox-search = {
|
||||
expand = false;
|
||||
content = "> ";
|
||||
};
|
||||
"inputbar, message" = {
|
||||
padding = mkLiteral "2px";
|
||||
};
|
||||
element = {
|
||||
padding = mkLiteral "0px 2px";
|
||||
};
|
||||
"element selected" = {
|
||||
background-color = mkLiteral colors.withHashtag.base02;
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Dark mode
|
||||
dconf.settings = {
|
||||
"org/gnome/desktop/interface" = {
|
||||
color-scheme = "prefer-dark";
|
||||
};
|
||||
};
|
||||
qt = {
|
||||
enable = true;
|
||||
platformTheme.name = "adwaita";
|
||||
style.name = "adwaita-dark";
|
||||
};
|
||||
systemd.user.sessionVariables = config.home.sessionVariables;
|
||||
|
||||
# Configure GTK
|
||||
gtk = let
|
||||
css = ''
|
||||
headerbar.default-decoration {
|
||||
margin-bottom: 50px;
|
||||
margin-top: -100px;
|
||||
}
|
||||
|
||||
window.csd,
|
||||
window.csd decoration {
|
||||
box-shadow: none;
|
||||
}
|
||||
'';
|
||||
in {
|
||||
enable = true;
|
||||
|
||||
# Dark mode
|
||||
theme = {
|
||||
name = "Adwaita-dark";
|
||||
package = pkgs.gnome-themes-extra;
|
||||
};
|
||||
|
||||
# Disable CSD
|
||||
gtk3.extraCss = css;
|
||||
gtk4.extraCss = css;
|
||||
};
|
||||
|
||||
# Cursors
|
||||
home.pointerCursor = {
|
||||
gtk.enable = true;
|
||||
name = lib.mkForce "BreezeX-RosePine-Linux";
|
||||
package = lib.mkForce pkgs.rose-pine-cursor;
|
||||
size = lib.mkForce 24;
|
||||
x11 = {
|
||||
defaultCursor = lib.mkForce "BreezeX-RosePine-Linux";
|
||||
enable = true;
|
||||
};
|
||||
};
|
||||
|
||||
# Neovim setup
|
||||
programs.nixvim = {
|
||||
enable = true;
|
||||
defaultEditor = true;
|
||||
viAlias = true;
|
||||
vimAlias = true;
|
||||
|
||||
extraPackages = with pkgs; [
|
||||
];
|
||||
|
||||
opts = {
|
||||
number = true;
|
||||
relativenumber = true;
|
||||
|
||||
signcolumn = "yes";
|
||||
|
||||
ignorecase = true;
|
||||
smartcase = true;
|
||||
|
||||
tabstop = 4;
|
||||
shiftwidth = 4;
|
||||
softtabstop = 0;
|
||||
expandtab = true;
|
||||
smarttab = true;
|
||||
|
||||
list = true;
|
||||
listchars = "tab:»┈«,trail:·,extends:→,precedes:←,nbsp:␣";
|
||||
};
|
||||
|
||||
diagnostics = {
|
||||
enable = true;
|
||||
signs = true;
|
||||
underline = true;
|
||||
update_in_insert = true;
|
||||
};
|
||||
|
||||
extraConfigLua = ''
|
||||
vim.fn.sign_define("DiagnosticSignError",
|
||||
{text = "", texthl = "DiagnosticSignError"})
|
||||
vim.fn.sign_define("DiagnosticSignWarn",
|
||||
{text = "", texthl = "DiagnosticSignWarn"})
|
||||
vim.fn.sign_define("DiagnosticSignInfo",
|
||||
{text = "", texthl = "DiagnosticSignInfo"})
|
||||
vim.fn.sign_define("DiagnosticSignHint",
|
||||
{text = "💡", texthl = "DiagnosticSignHint"})
|
||||
'';
|
||||
|
||||
keymaps = [
|
||||
# Save shortcut
|
||||
{
|
||||
action = ":update<CR>";
|
||||
key = "<C-s>";
|
||||
mode = "n";
|
||||
}
|
||||
{
|
||||
action = "<C-o>:update<CR>";
|
||||
key = "<C-s>";
|
||||
mode = "i";
|
||||
}
|
||||
|
||||
# Neo tree
|
||||
{
|
||||
action = ":Neotree action=focus reveal toggle<CR>";
|
||||
key = "<leader>n";
|
||||
mode = "n";
|
||||
options.silent = true;
|
||||
}
|
||||
];
|
||||
|
||||
autoCmd = [
|
||||
{
|
||||
desc = "Automatic formatting";
|
||||
event = "BufWritePre";
|
||||
callback = {
|
||||
__raw = ''
|
||||
function()
|
||||
vim.lsp.buf.format {
|
||||
async = false,
|
||||
}
|
||||
end
|
||||
'';
|
||||
};
|
||||
}
|
||||
];
|
||||
|
||||
highlight = {
|
||||
Comment = {
|
||||
italic = true;
|
||||
fg = colors.withHashtag.base03;
|
||||
};
|
||||
|
||||
};
|
||||
|
||||
plugins.lsp = {
|
||||
enable = true;
|
||||
};
|
||||
|
||||
#plugins.treesitter = {
|
||||
# enable = true;
|
||||
#};
|
||||
|
||||
plugins.cmp = {
|
||||
enable = true;
|
||||
|
||||
settings = {
|
||||
mapping = {
|
||||
"<C-Space>" = "cmp.mapping.complete()";
|
||||
"<C-d>" = "cmp.mapping.scroll_docs(-4)";
|
||||
"<C-e>" = "cmp.mapping.close()";
|
||||
"<C-f>" = "cmp.mapping.scroll_docs(4)";
|
||||
"<CR>" = "cmp.mapping.confirm({ select = true })";
|
||||
"<S-Tab>" = "cmp.mapping(cmp.mapping.select_prev_item(), {'i', 's'})";
|
||||
"<Tab>" = "cmp.mapping(cmp.mapping.select_next_item(), {'i', 's'})";
|
||||
};
|
||||
sources = [
|
||||
{ name = "path"; }
|
||||
{ name = "nvim_lsp"; }
|
||||
];
|
||||
};
|
||||
};
|
||||
|
||||
plugins.neo-tree = {
|
||||
enable = true;
|
||||
|
||||
closeIfLastWindow = true;
|
||||
window = {
|
||||
width = 30;
|
||||
autoExpandWidth = true;
|
||||
};
|
||||
|
||||
extraOptions = {
|
||||
default_component_configs.git_status.symbols = {
|
||||
# Change type
|
||||
added = "+";
|
||||
deleted = "✕";
|
||||
modified = "✦";
|
||||
renamed = "→";
|
||||
|
||||
# Status type
|
||||
untracked = "?";
|
||||
ignored = "▫";
|
||||
unstaged = "□";
|
||||
staged = "■";
|
||||
conflict = "‼";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
#plugins.cmp-nvim-lsp.enable = true;
|
||||
|
||||
plugins.gitsigns = {
|
||||
enable = true;
|
||||
settings.current_line_blame = true;
|
||||
};
|
||||
|
||||
#plugins.copilot-vim = {
|
||||
# enable = true;
|
||||
#};
|
||||
|
||||
plugins.rust-tools = {
|
||||
enable = true;
|
||||
};
|
||||
|
||||
plugins.vimtex = {
|
||||
enable = true;
|
||||
texlivePackage = null;
|
||||
settings = {
|
||||
view_method = "zathura";
|
||||
};
|
||||
};
|
||||
};
|
||||
programs.neovim.defaultEditor = true;
|
||||
|
||||
# Foot setup
|
||||
programs.foot = {
|
||||
enable = true;
|
||||
settings = {
|
||||
main = let
|
||||
font = fonts.monospace.name;
|
||||
size = toString fonts.sizes.terminal;
|
||||
in {
|
||||
font = lib.mkForce "${font}:style=Regular:size=${size}";
|
||||
font-bold = "${font}:style=Bold:size=${size}";
|
||||
font-italic = "${font}:style=Italic:size=${size}";
|
||||
font-bold-italic = "${font}:style=Bold Italic:size=${size}";
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
# Fuzzel setup
|
||||
#programs.fuzzel = {
|
||||
# enable = true;
|
||||
# settings = {
|
||||
# main = {
|
||||
# font = "${fonts.monospace.name}:size=${toString fonts.sizes.terminal}";
|
||||
# icons-enabled = "no";
|
||||
# horizontal-pad = borderSize;
|
||||
# vertical-pad = borderSize;
|
||||
# inner-pad = 2;
|
||||
# dpi-aware = "no";
|
||||
# };
|
||||
# colors = {
|
||||
# background = colors.base00 + "ff";
|
||||
# text = colors.base05 + "ff";
|
||||
# match = colors.base09 + "ff";
|
||||
# selection = colors.base02 + "ff";
|
||||
# selection-text = colors.base05 + "ff";
|
||||
# selection-match = colors.base09 + "ff";
|
||||
# border = colors.base05 + "ff";
|
||||
# };
|
||||
# border = {
|
||||
# width = borderSize;
|
||||
# radius = 0;
|
||||
# };
|
||||
# };
|
||||
# };
|
||||
|
||||
# Mako notifications setup
|
||||
services.mako = {
|
||||
enable = true;
|
||||
anchor = "top-right";
|
||||
defaultTimeout = 5000;
|
||||
backgroundColor = "#${colors.base00}ff";
|
||||
textColor = "#${colors.base05}ff";
|
||||
borderColor = "#${colors.base05}ff";
|
||||
progressColor = "#${colors.base09}ff";
|
||||
borderRadius = 0;
|
||||
borderSize = borderSize;
|
||||
font = "${fonts.monospace.name} ${toString fonts.sizes.terminal}";
|
||||
};
|
||||
|
||||
# Waybar setup
|
||||
programs.waybar = {
|
||||
enable = true;
|
||||
settings = {
|
||||
mainBar = {
|
||||
layer = "top";
|
||||
spacing = 16;
|
||||
modules-left = [
|
||||
"river/tags"
|
||||
];
|
||||
modules-center = [
|
||||
#"river/window"
|
||||
"mpris"
|
||||
];
|
||||
modules-right = [
|
||||
"pulseaudio"
|
||||
"battery"
|
||||
"clock"
|
||||
];
|
||||
"river/window" = {
|
||||
max-length = 50;
|
||||
};
|
||||
"river/tags" = {
|
||||
tag-labels = [
|
||||
"一"
|
||||
"二"
|
||||
"三"
|
||||
"四"
|
||||
"五"
|
||||
"六"
|
||||
"七"
|
||||
"八"
|
||||
"九"
|
||||
];
|
||||
disable-click = false;
|
||||
};
|
||||
pulseaudio = {
|
||||
tooltip = false;
|
||||
format = "{icon} {volume}%"; # Spacing achieved using "Thin Space"
|
||||
#format-muted = "";
|
||||
format-muted = "{icon} --%"; # Spacing achieved using "Thin Space"
|
||||
format-icons = {
|
||||
#headphone = "";
|
||||
#default = [ "" "" ];
|
||||
headphone = "";
|
||||
headphone-muted = "";
|
||||
default = [ "" "" "" ];
|
||||
};
|
||||
};
|
||||
battery = {
|
||||
format = "{icon} {capacity}%"; # Spacing achieved using "Thin Space"
|
||||
format-charging = " {capacity}%"; # Spacing achieved using "Thin Space"
|
||||
#format-icons = [ "" "" "" "" "" "" "" "" "" "" "" ];
|
||||
format-icons = [ "" "" "" "" "" "" "" "" "" "" "" ];
|
||||
interval = 1;
|
||||
};
|
||||
clock = {
|
||||
#format = " {:%H:%M}";
|
||||
#format = " {:%H:%M}"; # Spacing achieved using "Thin Space"
|
||||
format = "{:%H:%M}";
|
||||
};
|
||||
mpris = {
|
||||
format = "{dynamic}";
|
||||
tooltip-format = "";
|
||||
interval = 1;
|
||||
};
|
||||
};
|
||||
};
|
||||
style = ''
|
||||
window#waybar {
|
||||
color: #${colors.base05};
|
||||
background-color: #${colors.base00};
|
||||
border-style: none none solid none;
|
||||
border-width: ${toString borderSize}px;
|
||||
border-color: #${colors.base01};
|
||||
font-size: 12px;
|
||||
font-family: "${fonts.monospace.name}";
|
||||
}
|
||||
|
||||
.modules-right {
|
||||
margin: 0 8px 0 0;
|
||||
}
|
||||
|
||||
#tags button {
|
||||
color: #${colors.base03};
|
||||
padding: 0 5px 1px 5px;
|
||||
border-radius: 0;
|
||||
font-size: 16px;
|
||||
font-family: "Unifont";
|
||||
}
|
||||
|
||||
#tags button.occupied {
|
||||
color: #${colors.base05};
|
||||
}
|
||||
|
||||
#tags button.focused {
|
||||
color: #${colors.base09};
|
||||
}
|
||||
|
||||
#tags.button.bell {
|
||||
color: #${colors.base0A};
|
||||
}
|
||||
'';
|
||||
};
|
||||
|
||||
home.stateVersion = "24.05";
|
||||
}
|
||||
Reference in new issue
Block a user