-
Notifications
You must be signed in to change notification settings - Fork 181
Expand file tree
/
Copy pathdocker-compose-ssl.yml
More file actions
71 lines (67 loc) · 1.83 KB
/
Copy pathdocker-compose-ssl.yml
File metadata and controls
71 lines (67 loc) · 1.83 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
services:
caddy:
image: caddy
container_name: filesync-caddy
ports:
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- filesync:/data
depends_on:
- filesync
restart: unless-stopped
filesync:
image: poliuscorp/filesync
container_name: filesync-app
environment:
- SECRET_FILE=/keys/secret
volumes:
- keys:/keys:ro
depends_on:
coturn:
condition: service_started
init:
condition: service_completed_successfully
restart: unless-stopped
coturn:
image: coturn/coturn:alpine
container_name: filesync-coturn
entrypoint: ["/bin/sh", "-c"]
command:
- |
secret=$$(cat /keys/secret) && exec turnserver \
--fingerprint \
--use-auth-secret \
--no-multicast-peers \
--denied-peer-ip=10.0.0.0-10.255.255.255 \
--denied-peer-ip=172.16.0.0-172.31.255.255 \
--denied-peer-ip=192.168.0.0-192.168.255.255 \
--denied-peer-ip=100.64.0.0-100.127.255.255 \
--denied-peer-ip=169.254.0.0-169.254.255.255 \
--denied-peer-ip=fc00::-fdff:ffff:ffff:ffff:ffff:ffff:ffff:ffff \
--denied-peer-ip=fe80::-febf:ffff:ffff:ffff:ffff:ffff:ffff:ffff \
--no-cli \
--realm=filesync.app \
--static-auth-secret="$$secret" \
--listening-port=3478 \
--min-port=50000 \
--max-port=50100
volumes:
- keys:/keys:ro
depends_on:
init:
condition: service_completed_successfully
ports:
- "3478:3478/tcp"
- "3478:3478/udp"
- "50000-50100:50000-50100/udp"
restart: unless-stopped
init:
image: poliuscorp/filesync
container_name: filesync-init
command: python3 api/init_secret.py
volumes:
- keys:/keys
volumes:
filesync:
keys: