Files
nixy/server-modules/arr.nix
T
2026-09-01 22:05:12 +02:00

76 lines
1.8 KiB
Nix

# *arr is a collection of media management applications.
# See https://github.com/rasmus-kirk/nixarr
# Setup guide: https://nixarr.com/wiki/setup/
{
config,
pkgs-unstable,
...
}: let
username = config.var.username;
in {
# Add my secrets
sops.secrets = {
recyclarr = {
owner = "recyclarr";
# TODO: too permissive (world-writable), should be 0600/0400
mode = "0777";
};
wireguard-pia = {
group = "media";
mode = "0600";
};
};
nixarr = {
enable = true;
mediaUsers = [username];
mediaDir = "/mnt/data/media";
stateDir = "/mnt/data/.state/nixarr";
vpn = {
enable = true;
wgConf = config.sops.secrets.wireguard-pia.path;
};
jellyfin.enable = true;
seerr = {
enable = true;
package = pkgs-unstable.seerr;
};
prowlarr.enable = true;
radarr.enable = true;
sonarr.enable = true;
bazarr.enable = true;
transmission = {
enable = true;
peerPort = 50000;
extraSettings = {
trash-original-torrent-files = true;
rpc-whitelist-enabled = false;
rpc-host-whitelist-enabled = false;
};
vpn.enable = true;
};
recyclarr = {
enable = true;
configFile = config.sops.secrets.recyclarr.path;
};
};
users.users.jellyfin.extraGroups = [
"video"
"render"
];
services.cloudflared.tunnels."${config.var.tunnelId}".ingress = {
"media.${config.var.domain}" = "http://localhost:8096";
"demandemedia.${config.var.domain}" = "http://localhost:5055";
"bazarr.${config.var.domain}" = "http://localhost:6767";
"prowlarr.${config.var.domain}" = "http://localhost:9696";
"radarr.${config.var.domain}" = "http://localhost:7878";
"sonarr.${config.var.domain}" = "http://localhost:8989";
"transmission.${config.var.domain}" = "http://localhost:9091";
};
}