lassulus changed the topic of #nixos-de to: Willkommen im deutschen NixOS Channel.
<jonge[m]> ich habe hier eine nixos maschine, die als openvpn server dienen soll. ich habe schon beim deployment eine liste von client namen die bereits bestimmte IP adressen erhalten sollen. da kann man dann einfach die ipp.txt datei die der openvpn server benutzen soll, vorher anfertigen. aber die soll nicht im store liegen, weil wenn neue clients sich verbinden, muss die datei ja schreibbar sein.
<jonge[m]> wie kriege ich das hin, dass der server beim boot/deployment die datei anlegt falls sie noch nicht existiert?
<jonge[m]> ist der einfachste weg ein systemd eintrag der ein bashscript startet bevor openvpn startet?
ctp has quit [Ping timeout: 252 seconds]
Synthetica has quit [Ping timeout: 248 seconds]
ctp has joined #nixos-de
palo has joined #nixos-de
Synthetica has joined #nixos-de
jeschli1 has quit [Ping timeout: 258 seconds]
hmpffff has joined #nixos-de
hmpffff has quit [Quit: nchrrrr…]
<Florian[m]1> jonge: klingt nicht verkehrt so als `preStart` skript was halt einfach ne Kopie hinlegt wenn die Datei im Ordner fehlt.
<jonge[m]> Florian: habe gesehen dass sshd es genauso macht falls der gestartet wird und das system noch keine keys hat.
<jonge[m]> funktioniert super
<jonge[m]> https://github.com/tfc/nix_openvpn das hier bau ich mir grad damit
hmpffff has joined #nixos-de
hmpffff has quit [Quit: Bye…]
<jonge[m]> das ist jetzt bisschen doof: https://github.com/tfc/nix_openvpn/blob/master/client.nix#L40 diese zeile kopiert mir das ssh keypair nach /etc/sshd so dass ich vorher schon weiss was ich beim connectenden host als known_hosts eintragen soll. wenn ich `nix-build test.nix` laufen lasse in diesem repo, dann demonstriert der test auch, dass das funktioniert.
<jonge[m]> aber wenn ich das alles mit nixops deploye, dann generiert der host sich dennoch sein eigenes keypair - dabei sollte das `preStart` script das dies tut doch restlos ueberschrieben sein.
<jonge[m]> keine ahnung wieso das bei nixops einen unterschied macht...?!
<jonge[m]> ach so.... kann es sein dass nixops erst mal ne vanilla nixos instanz hochzieht, die halt keys generiert und erst danach meine spezial-sshd config etabliert wird und das einfach das problem ist?
<Mic92> Ist jemand hier, der Interesse an einen CCC Camp-Ticket-Token hat?
<lassulus> die sind doch aktuell suspendiert?
<lassulus> aber ab dem 18. oder so sollen sie glaub wieder tun
<jonge[m]> Mic92: arbeitskollegen wollten gerne hin aber sie haben keine tickets mehr bekommen. wieviele hast du denn ueber? ich vermute die waeren sehr dankbar
<Mic92> Nur einen Token. Aber scheint ja aktuell eh nicht zu funktionieren.
<jonge[m]> bedeutet das dass der token damit langfristig auch nichts bringt oder wartet man dann einfach nur ab bis es wieder funktioniert?
<Mic92> Am 18. werden alle Tickets rausgegeben, die ausgelaufen sind. Also welche nicht bezahlt wurden.
<jonge[m]> bedeutet das dann, dass man am 18. als token-halter ein vorrecht auf eines dieser tickets hat?
<lassulus> neue tickets werden auch nur mit tokens tun
<lassulus> also kann man den token bis dahin behalten und dann ticket(s) damit kaufen
<jonge[m]> ok. also Mic92 falls du ein token abgeben moechtest, ich wuerde es dankbar fuer einen meiner kollegen annehmen.
lassulus changed the topic of #nixos-de to: Willkommen im deutschen NixOS Channel. | camp! https://hackmd.shackspace.de/camp2019#
<jonge[m]> oh, missverstaendnis: die kollegen haben noch 2 token, haben das aber nicht gecheckt dass man ab dem 18. wieder kaufen kann mit token.
<jonge[m]> was geht eigentlich `nix` maessig auf auf dem camp? ich merke dass ich zum ccc camp an sich zeit haette und das klignt alles recht interessant, aber ich habe nicht den blassesten schimmer was mich dort eigentlich erwartet und ob da irgendwo platz fuer mich waere. :'-D
<lassulus> wir machen ein nixos-krebs village
<lassulus> mit ein bisschen setup, ein kleines mannschaftszelt und evtl vorträge
<jonge[m]> "krebs" sagt mir nichts. was/wer ist das?
<lassulus> so dudes die in #krebs abhängen
<lassulus> ein dezentraler hackerspace hauptsächlich
<lassulus> die meisten davon machen nixos
<jonge[m]> ist das ein privater club an kumpels die sich aus RL kennen oder einfach ne lose nix gruppierung?
<lassulus> hmm, früher wars das erste, mittlerweile eher das zweite
<makefu> jop
<lassulus> wir haben #nixos-de gegründet, damit nicht die ganze deutschsprache nixos community in #krebs abhängen muss
<lassulus> paar sind migriert, viele sind geblieben
<jonge[m]> ich verstehe. :D
<jonge[m]> ja also an sich haette ich wirklich interesse paar nixer in person kennenzulernen. scheint mir als waere das ccc camp eine gute gelegenheit dafuer?
<lassulus> jo, das war der plan
<lassulus> also bei uns wirds die meiste zeit nix geben
<lassulus> wir wollten auch nen lokalen cache auf dem camp haben, andi- baut wohl auch grade ne distributed variante von so nem cache
<jonge[m]> awesome. wie funktioniert das wenn ich die meiste zeit an nix interessiert bin? irgendwo voranmelden dass ich gerne einen platz im mannschaftszelt haette oder sowas in der art, falls das platztechnisch noch geht? (sofern ich ein token kriege, was natuerlich praerequisite waere)
<jonge[m]> wow das klingt interessant mit dem distr cache
<lassulus> oehm, das mannschaftszelt ist eher als aufenthaltszelt/vortragszelt gedacht, du kannst dich ins pad im topic schreiben
<jonge[m]> aufenthalt = an ner bierbank sitzen und coden?
<jonge[m]> ich ging nicht von einem schlafplatz aus :)
<jonge[m]> ich vermute da nimmt man sein eigenes zelt
<lassulus> hmm, bierbänke wären so ne idee
<lassulus> wobei man wohl dort auch tische/stühle mieten kann
<andi-> ja, habe heute die chaos darmstadt assembly angemeldet und irgendas stand da von großen Zelten usw.. nicht sicher wo das alles dokumentiert ist
<makefu> lassulus:hätt gern wieder nen sofa
<lassulus> ich auch, aber woher nehmen wenn nicht stehlen?
<lassulus> vl muss ich paar sofas besorgen und dann nen sprinter voller sofas hinbringen
<andi-> Ich hatte vor beanbags mitzubringen
<andi-> wir haben ein paar im Space bei denen mir schauen müssen ob wir die mitnehmen können..
<makefu> andi-:evtl nen sofa von ebay kleinanzeigen? xD
<andi-> makefu: vielleicht
<andi-> es muss halt danach auch noch irgendwo hin
<andi-> ich will eigentlich keinen Müll kaufen/erzeugen der nicht sein muss
<lassulus> sowas wäre wohl aus berlin schlauer
<Mic92> lassulus: wir brauchen auch eine Gelände-fähige Variante von unserem Sofa.
<lassulus> v:D
<Mic92> zum Rumfahren.
<lassulus> ich glaube rumfahren ist etwas härter dort
<lassulus> aber wenn jemand einfälle hat: ich bin offen
<Mic92> Vielleicht bekommt man irgendwas, was man auf die Schienen stellen kann?
<lassulus> hmm, da fährt ja auch so ein anderer zug rum, aber interessante idee
<Mic92> Letztes ja gab es Traversinen
<Mic92> Ich meine eigentlich Draisine
<Mic92> Aber das ist vermutlich etwas aufwendig
<lassulus> vermutlich schon
<makefu> sofa auf schiene fänd ich nice
<lassulus> wäre sehr nice
<lassulus> aber glaub das ist viel engineering aufwand :D
<lassulus> hmm
fendor_ has joined #nixos-de
fendor_ has quit [Client Quit]
Synthetica has quit [Quit: Connection closed for inactivity]
ma27 has quit [Quit: WeeChat 2.4]
ma27 has joined #nixos-de