riley vpn acl
This commit is contained in:
parent
2227a2c0aa
commit
a5ddb4f7f6
@ -2,3 +2,4 @@
|
|||||||
headscale_oidc_secret: "{{ lookup('env', 'HEADSCALE_OIDC_SECRET') }}"
|
headscale_oidc_secret: "{{ lookup('env', 'HEADSCALE_OIDC_SECRET') }}"
|
||||||
headscale_allowed_users:
|
headscale_allowed_users:
|
||||||
- "elizabeth.hunt@simponic.xyz"
|
- "elizabeth.hunt@simponic.xyz"
|
||||||
|
- "riley.ferguson@simponic.xyz"
|
||||||
|
@ -1,6 +1,8 @@
|
|||||||
{
|
{
|
||||||
"groups": {
|
"groups": {
|
||||||
"group:admin": ["elizabeth.hunt"],
|
"group:admin": ["elizabeth.hunt"],
|
||||||
|
"group:roomates": ["riley.ferguson"],
|
||||||
|
"group:friends": ["riley.ferguson"],
|
||||||
"group:sys": ["sys"]
|
"group:sys": ["sys"]
|
||||||
},
|
},
|
||||||
"tagOwners": {
|
"tagOwners": {
|
||||||
@ -23,6 +25,21 @@
|
|||||||
"action": "accept",
|
"action": "accept",
|
||||||
"src": ["group:sys"],
|
"src": ["group:sys"],
|
||||||
"dst": ["group:sys:*"]
|
"dst": ["group:sys:*"]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"action": "accept",
|
||||||
|
"src": ["group:admin"],
|
||||||
|
"dst": ["10.0.0.0/24:*"]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"action": "accept",
|
||||||
|
"src": ["group:roomates"],
|
||||||
|
"dst": ["10.0.0.0/24:*", "tag:router:*"]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"action": "accept",
|
||||||
|
"src": ["group:friends"],
|
||||||
|
"dst": ["group:sys:*"]
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
}
|
}
|
||||||
|
Loading…
Reference in New Issue
Block a user