Belegung
just wireguard-ipam
# Next free IPv4 / IPv6 / IPv6 extra
Peer-Datei
# net/wireguard/peers/.nix
{
name = "…";
role = "client"; # oder "site"
publicKey = "…";
ipv4 = "172.30.0.x";
ipv6 = [ "2a01:…:ac1e::x" ];
persistentKeepalive = 15;
extraAllowedIPs = [ ]; # site: z.B. "192.168.200.0/24"
}
Layout
net/wireguard/
network.nix # Hub
peers/*.nix # Inventar (readDir)
default.nix
ipam-report.nix
Nicht in Git
- Private Keys (Hub/Client)
- Peer-PSKs auf dem Hub
Cutover (später)
UI aus → labEdge.vpnHub an
Client-PSKs der UI-Ära entfernen
Hub-Key bleibt Secret auf dem VPS