headscale: rm acls
This commit is contained in:
@@ -1,37 +0,0 @@
|
|||||||
{
|
|
||||||
"groups": {
|
|
||||||
"group:admin": ["motiejus@", "servers@"]
|
|
||||||
},
|
|
||||||
|
|
||||||
"tagOwners": {
|
|
||||||
"tag:public-server": ["servers@"]
|
|
||||||
},
|
|
||||||
|
|
||||||
"acls": [
|
|
||||||
{
|
|
||||||
"action": "accept",
|
|
||||||
"src": ["group:admin"],
|
|
||||||
"dst": ["*:*"]
|
|
||||||
},
|
|
||||||
|
|
||||||
{
|
|
||||||
"action": "accept",
|
|
||||||
"src": ["*"],
|
|
||||||
"dst": ["tag:public-server:*"]
|
|
||||||
},
|
|
||||||
|
|
||||||
{
|
|
||||||
"action": "accept",
|
|
||||||
"src": ["*"],
|
|
||||||
"proto": "tcp",
|
|
||||||
"dst": ["*:22"]
|
|
||||||
},
|
|
||||||
|
|
||||||
{
|
|
||||||
"action": "accept",
|
|
||||||
"src": ["*"],
|
|
||||||
"proto": "icmp",
|
|
||||||
"dst": ["*:*"]
|
|
||||||
}
|
|
||||||
]
|
|
||||||
}
|
|
||||||
@@ -29,7 +29,7 @@
|
|||||||
prefixes.v4 = config.mj.services.headscale.subnetCIDR;
|
prefixes.v4 = config.mj.services.headscale.subnetCIDR;
|
||||||
#log.level = "debug";
|
#log.level = "debug";
|
||||||
log.level = "info";
|
log.level = "info";
|
||||||
policy.path = ./acl-policy.json;
|
#policy.path = ./acl-policy.json;
|
||||||
dns = {
|
dns = {
|
||||||
nameservers.global = [
|
nameservers.global = [
|
||||||
"1.1.1.1"
|
"1.1.1.1"
|
||||||
|
|||||||
Reference in New Issue
Block a user