| 5 Oct 2025 |
Francesco | In reply to gecko Madò ho capito perché non-ricordo-il-nome di Torino aveva detto di fare la config di nftables con i moduli, così le cose si possono automergiare tra diversi moduli che contribuiscono in maniera indipendente alle regole del firewall 🤯 (il tizio di Torino sono io) sì infatti io preferisco creare delle opzioni perché poi posso definire pezzi di configurazione in moduli diversi! | 19:54:05 |
David | Ma le regole di iptables sono valutate in ordine, come vengono messe poi nello script finale? | 19:57:41 |
gecko | Le cose che devo fare io sono abbastanza ortogonali tra loro e dovrebbe venire fuori bene. Non so sarebbe abbastanza generale da coprire tutti gli use case e, per dire, andare in nixpkgs. | 20:11:06 |
Francesco | Tranquillo lol anch'io | 20:21:19 |
gecko | In reply to Francesco (il tizio di Torino sono io) sì infatti io preferisco creare delle opzioni perché poi posso definire pezzi di configurazione in moduli diversi! Sorry ma coi nomi son pessimo | 20:17:00 |
| 6 Oct 2025 |
Alessandro Candido | In reply to Francesco Se non ricordo male ci sono degli helper in lib che puoi usare per dire alla merge function di mettere qualcosa prima o dopo di qualcos'altro Secondo me è chiaramente qualcosa con cui fare il callo. Ma non è così terribile. Se hai poche occorrenze, puoi usare mkBefore/mkAfter. Se ne hai tante, cominci a usare mkOrder 1000, 2000, 3000... che poi è quello che fai tipicamente anche coi file in etc/ quando la configurazione è in una cartella e non in un unico file
https://nixos.org/manual/nixos/stable/#sec-option-definitions-ordering | 03:23:10 |
David | si è un workaround 🤷♂️ | 07:36:30 |
David | se non ha un default significa che viene valutata solo nei casi in cui è obbligatorio metterci un valore, in quel caso probabilmente sai che valore vuoi metterci | 07:39:09 |