nix: update inputs
[sourcephile-nix.git] / hosts / mermet / networking / ssh.nix
index 92dac01c002259d662a54150e1abcc1d6a61636e..61469051879b90e9ea52c40f5333bf91034fd1b4 100644 (file)
@@ -3,7 +3,10 @@
 networking.nftables.ruleset = ''
   add rule inet filter net2fw tcp dport 10022 counter accept comment "SSH (reverse to losurdo)"
 '';
-services.openssh.gatewayPorts = "clientspecified";
+services.openssh = {
+  gatewayPorts = "clientspecified";
+  openFirewall = true;
+};
 boot.initrd.network.ssh = {
   enable = true;
   # To prevent ssh from freaking out because a different host key is used,