fix: gitea ssh tcp router, dns over tls adguard router

This commit is contained in:
2026-06-08 14:20:28 +02:00
parent b641e3bd94
commit 17b2dfdc2e
5 changed files with 85 additions and 61 deletions
+14
View File
@@ -64,3 +64,17 @@ spec:
- name: adguard-service - name: adguard-service
port: 3000 port: 3000
tls: {} tls: {}
---
apiVersion: traefik.io/v1alpha1
kind: IngressRouteTCP
metadata:
name: adguard-dot
namespace: adguard
spec:
entryPoints:
- dot
routes:
- match: HostSNI(`*`)
services:
- name: adguard-service
port: 853
+3 -3
View File
@@ -4,9 +4,9 @@ metadata:
name: gitea-config name: gitea-config
namespace: gitea namespace: gitea
data: data:
GITEA__server__DOMAIN: "gitea.gigaforust.internal" GITEA__server__DOMAIN: "gitea.forust.xyz"
GITEA__server__ROOT_URL: "https://gitea.gigaforust.internal" GITEA__server__ROOT_URL: "https://gitea.forust.xyz"
GITEA__server__SSH_DOMAIN: "gitssh.gigaforust.internal" GITEA__server__SSH_DOMAIN: "gitssh.forust.xyz"
GITEA__server__SSH_PORT: "2221" GITEA__server__SSH_PORT: "2221"
GITEA__database__DB_TYPE: "postgres" GITEA__database__DB_TYPE: "postgres"
+32 -32
View File
@@ -7,12 +7,12 @@ spec:
selector: selector:
app: gitea app: gitea
ports: ports:
- port: 3000 - port: 3000
name: http name: http
targetPort: 3000 targetPort: 3000
- port: 2221 - port: 2221
name: ssh name: ssh
targetPort: 2221 targetPort: 22
--- ---
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: Deployment
@@ -30,32 +30,32 @@ spec:
app: gitea app: gitea
spec: spec:
containers: containers:
- name: gitea - name: gitea
image: docker.gitea.com/gitea:1.26 image: docker.gitea.com/gitea:1.26
envFrom: envFrom:
- configMapRef: - configMapRef:
name: gitea-config name: gitea-config
- secretRef: - secretRef:
name: gitea-secrets name: gitea-secrets
ports: ports:
- containerPort: 3000 - containerPort: 3000
name: http name: http
- containerPort: 2221 - containerPort: 2221
name: ssh name: ssh
volumeMounts: volumeMounts:
- name: gitea-data - name: gitea-data
mountPath: /data mountPath: /data
resources: resources:
requests: requests:
memory: "512Mi" memory: "512Mi"
cpu: "500m" cpu: "500m"
limits: limits:
memory: "1.5Gi" memory: "1.5Gi"
cpu: "1500m" cpu: "1500m"
volumes: volumes:
- name: gitea-data - name: gitea-data
persistentVolumeClaim: persistentVolumeClaim:
claimName: gitea-pvc claimName: gitea-pvc
--- ---
apiVersion: v1 apiVersion: v1
kind: PersistentVolumeClaim kind: PersistentVolumeClaim
@@ -64,7 +64,7 @@ metadata:
namespace: gitea namespace: gitea
spec: spec:
accessModes: accessModes:
- ReadWriteOnce - ReadWriteOnce
resources: resources:
requests: requests:
storage: 5Gi storage: 5Gi
+24 -24
View File
@@ -7,11 +7,11 @@ spec:
entryPoints: entryPoints:
- websecure - websecure
routes: routes:
- match: Host(`gitea.forust.xyz`) - match: Host(`gitea.forust.xyz`)
kind: Rule kind: Rule
services: services:
- name: gitea-service - name: gitea-service
port: 3000 port: 3000
tls: tls:
certResolver: letsencrypt certResolver: letsencrypt
--- ---
@@ -24,11 +24,11 @@ spec:
entryPoints: entryPoints:
- websecure - websecure
routes: routes:
- match: Host(`gitea.workstation.internal`) - match: Host(`gitea.workstation.internal`)
kind: Rule kind: Rule
services: services:
- name: gitea-service - name: gitea-service
port: 3000 port: 3000
tls: tls:
secretName: local-tls secretName: local-tls
--- ---
@@ -41,11 +41,11 @@ spec:
entryPoints: entryPoints:
- websecure - websecure
routes: routes:
- match: Host(`gitea.gigaforust.internal`) - match: Host(`gitea.gigaforust.internal`)
kind: Rule kind: Rule
services: services:
- name: gitea-service - name: gitea-service
port: 3000 port: 3000
tls: tls:
secretName: local-tls secretName: local-tls
--- ---
@@ -58,11 +58,11 @@ spec:
entryPoints: entryPoints:
- websecure - websecure
routes: routes:
- match: Host(`gcr.forust.xyz`) && PathPrefix(`/v2`) - match: Host(`gcr.forust.xyz`) && PathPrefix(`/v2`)
kind: Rule kind: Rule
services: services:
- name: gitea-service - name: gitea-service
port: 3000 port: 3000
tls: tls:
certResolver: letsencrypt certResolver: letsencrypt
--- ---
@@ -75,7 +75,7 @@ spec:
entryPoints: entryPoints:
- ssh - ssh
routes: routes:
- match: HostSNI(`*`) - match: HostSNI(`*`)
services: services:
- name: gitea-service - name: gitea-service
port: 2221 port: 2221
+10
View File
@@ -56,6 +56,16 @@ ports:
enabled: true enabled: true
ssh: ssh:
port: 2221 port: 2221
exposedPort: 2221
protocol: TCP
expose:
default: true
dot:
port: 853
exposedPort: 853
protocol: TCP
expose:
default: true
ingressRoute: ingressRoute:
dashboard: dashboard: