Add headscale
This commit is contained in:
56
roles/headscale/templates/config.yaml.j2
Normal file
56
roles/headscale/templates/config.yaml.j2
Normal file
@@ -0,0 +1,56 @@
|
||||
---
|
||||
# vim:ft=yaml
|
||||
# {{ ansible_managed }}
|
||||
|
||||
listen_addr: 0.0.0.0:8080
|
||||
server_url: https://{{ headscale_domain }}
|
||||
|
||||
noise:
|
||||
private_key_path: /var/lib/headscale/noise_private.key
|
||||
|
||||
prefixes:
|
||||
v4: 100.64.0.0/10
|
||||
v6: fd7a:115c:a1e0::/48
|
||||
|
||||
allocation: sequential
|
||||
|
||||
derp:
|
||||
server:
|
||||
enabled: true
|
||||
region_id: 999
|
||||
region_code: "headscale"
|
||||
region_name: "Headscale embedded DERP"
|
||||
verify_clients: true
|
||||
stun_listen_addr: "0.0.0.0:3478"
|
||||
private_key_path: /var/lib/headscale/derp_server_private.key
|
||||
|
||||
urls: []
|
||||
|
||||
database:
|
||||
type: sqlite
|
||||
sqlite:
|
||||
path: /var/lib/headscale/db.sqlite
|
||||
|
||||
policy:
|
||||
mode: file
|
||||
path: /etc/headscale/policy.hujson
|
||||
|
||||
dns:
|
||||
magic_dns: true
|
||||
base_domain: {{ headscale_magicdns_base_domain }}
|
||||
nameservers:
|
||||
global:
|
||||
- https://dns.quad9.net/dns-query
|
||||
|
||||
logtail:
|
||||
enabled: false
|
||||
|
||||
{% if headscale_oidc_issuer_url | length > 0 %}
|
||||
oidc:
|
||||
only_start_if_oidc_is_available: false
|
||||
issuer: {{ headscale_oidc_issuer_url }}
|
||||
client_id: "{{ headscale_oidc_client_id }}"
|
||||
client_secret_path: /run/secrets/oidc-client-secret
|
||||
pkce:
|
||||
enabled: true
|
||||
{% endif %}
|
||||
Reference in New Issue
Block a user