# heather — tuwunel-admin (web admin UI for tuwunel Matrix homeserver). # # https://github.com/knadh/tuwunel-admin (Rust, axum, self-contained static binary). # Логинится matrix-пользователем на homeserver https://iscg.dev (см. [matrix] # в config.toml). Чтобы UI мог выполнять admin-команды, залогиненный юзер # должен быть server admin tuwunel (первый зарегистрированный = admin room member). # # Слушает 127.0.0.1:8009 → Caddy admin.iscg.dev терминирует TLS (см. caddy.nix). # Конфиг: /var/lib/tuwunel-admin/config.toml (вне git, root:root 0644). # # Бинарь: публичного docker-образа НЕТ. Это статический x86_64 бинарник v0.0.0 # (скопирован с iscg-dev-jul11 2026-07-13), лежит ВНЕ nix-store: # /var/lib/tuwunel-admin/tuwunel-admin # При пересоздании heather с нуля — перескопировать с jul11 или скачать релиз # https://github.com/knadh/tuwunel-admin/releases (v0.1.0+). { config, pkgs, lib, ... }: { systemd.services.tuwunel-admin = { description = "tuwunel-admin (Matrix admin web UI)"; after = [ "network-online.target" ]; wants = [ "network-online.target" ]; wantedBy = [ "multi-user.target" ]; serviceConfig = { Type = "simple"; ExecStart = "/var/lib/tuwunel-admin/tuwunel-admin --config /var/lib/tuwunel-admin/config.toml"; WorkingDirectory = "/var/lib/tuwunel-admin"; Restart = "on-failure"; RestartSec = 5; # Бинарь статический, рут-запуск ок (биндит 127.0.0.1:8009). User = "root"; Environment = [ "HOME=/var/lib/tuwunel-admin" ]; }; }; }