main
nix 29 lines 538 Bytes
Raw
1 {
2 lib,
3 ...
4 }:
5
6 {
7 networking.nftables = {
8 enable = true;
9 tables."nixos-fw".content = lib.mkBefore ''
10 define prometheus_inet6 = {
11 2a01:4f9:3070:15e0::1
12 }
13 define prometheus_inet4 = {
14 37.27.99.100
15 }
16 '';
17 };
18
19 networking.firewall = {
20 enable = true;
21
22 # be a good network citizen and allow some debugging interactions
23 rejectPackets = true;
24 allowPing = true;
25
26 # prevent firewall log spam from rotating the kernel ringbuffer
27 logRefusedConnections = false;
28 };
29 }