No description
  • Nix 56.9%
  • Shell 43.1%
Find a file
Bram Buijs 6d1dd9b659 Fix core flake ref naar release/0.1.1
MinBZK/DAWO-NixOS heeft geen branch release/0.1.0-install (dat is een
fork-branch). Wijs naar de bestaande upstream-branch release/0.1.1 in
IMAGE-MAKEN, de overlay-template en de station-flake.
2026-07-09 07:12:02 +02:00
docs Fix core flake ref naar release/0.1.1 2026-07-09 07:12:02 +02:00
scripts Add DAWO-NixOS installatie: inspoelstraat, station en handleidingen 2026-07-08 18:54:38 +02:00
station Fix core flake ref naar release/0.1.1 2026-07-09 07:12:02 +02:00
templates/overlay Fix core flake ref naar release/0.1.1 2026-07-09 07:12:02 +02:00
.gitignore Add DAWO-NixOS installatie: inspoelstraat, station en handleidingen 2026-07-08 18:54:38 +02:00
README.md Add DAWO-NixOS installatie: inspoelstraat, station en handleidingen 2026-07-08 18:54:38 +02:00
SECURITY.md Add DAWO-NixOS installatie: inspoelstraat, station en handleidingen 2026-07-08 18:54:38 +02:00

DAWO-NixOS-installatie

Inspoelstraat + handleiding om laptops te imagen met de DAWO-NixOS-werkplek en ze daarna naar een Zaanstad-waardige setup te brengen (VPN voor SSH-beheer + automatische updates).

Deze repo is de installatie-kant. De werkplek-configuratie zelf (desktops, BIO/NCSC-hardening, printen/geluid/scannen, LUKS + Secure Boot + TPM2) staat in de core-repo MinBZK/DAWO-NixOS.

⚠️ Geen secrets in deze repo. Wachtwoorden, LUKS-passphrases en setup-keys horen in een wachtwoordkluis of in agenix (versleuteld), nooit in git. Zie SECURITY.md.


Wat kies je?

Je wilt… Pad Doc
Eén laptop, snel, zonder netwerk-setup USB-installer docs/INSTALL.md
Meerdere laptops in een batch PXE via het inspoelstraat-station docs/PXE-INSTALL.md, docs/PXE-6-RUN.md
Het station zelf opbouwen (MSI mini-PC) appliance station/INSTALL-MSI.md
De DAWO-image (ISO/netboot) zelf bouwen image maken docs/IMAGE-MAKEN.md
Wachtwoorden + gebruikers regelen beheer docs/WACHTWOORDEN-EN-USERS.md
VPN-beheer + auto-update (Zaanstad-grade) overlay docs/ZAANSTAD-GRADE-SETUP.md + templates/overlay/

De hele levensloop in één oogopslag

1. IMAGE MAKEN        nix build ...#installer-iso / netboot   (docs/IMAGE-MAKEN.md)
2. INSPOELEN          USB of PXE  ->  nixos-anywhere installt  (docs/INSTALL.md / PXE-*)
      \__ hierbij regel je LUKS-passphrase + welke host/desktop
3. EERSTE LOGIN       dawo/dawo  ->  wachtwoord wijzigen        (docs/WACHTWOORDEN-EN-USERS.md)
4. HARDENING          Secure Boot + TPM2-auto-unlock on-device  (MinBZK/DAWO-NixOS: docs/secureboot-tpm.md)
5. ZAANSTAD-GRADE     eigen overlay: named users (agenix pw),   (docs/ZAANSTAD-GRADE-SETUP.md)
                      NetBird-VPN voor SSH-beheer, comin-auto-update   templates/overlay/

De losse scripts/ (install-*.sh, pxe-serve.sh, serve.sh, find-hps.sh) zijn de gereedschappen die de docs aanroepen.

Mappen

  • docs/ — alle handleidingen.
  • scripts/ — inspoel-scripts (USB + PXE).
  • station/ — de inspoelstraat-appliance (MSI-provisioning-station: dnsmasq/PXE + lokale cache).
  • templates/ — kant-en-klare overlay-templates om een eigen fleet Zaanstad-grade te maken.