{config, ...}: { #programs.ssh = { # startAgent = true; # agentPKCS11Whitelist = "${config.security.tpm2.pkcs11.package}/lib/*,/run/current-system/sw/lib/*"; #}; programs.mosh = { enable = true; openFirewall = true; withUtempter = true; }; services.openssh = { enable = true; settings = { GatewayPorts = true; }; }; }