name: phoboswg volumes: phobos_etc_wireguard: phobos_sqlite_data: phobos_certs_data: services: phobos: image: ${WG_EASY_IMAGE:-ghcr.io/ground-zerro/phobos:latest} container_name: phobos environment: - WG_HOST=${WG_HOST:-} - INIT_ENABLED=${INIT_ENABLED:-false} - INIT_USERNAME=${INIT_USERNAME:-} - INIT_PASSWORD=${INIT_PASSWORD:-} - INIT_HOST=${INIT_HOST:-} networks: wg: ipv4_address: 10.42.42.42 ipv6_address: fdcc:ad94:bacf:61a3::2a volumes: - phobos_etc_wireguard:/etc/wireguard - phobos_sqlite_data:/app/server/data - phobos_certs_data:/app/certs - /lib/modules:/lib/modules:ro - type: bind source: /etc/letsencrypt target: /etc/letsencrypt read_only: true bind: create_host_path: true - type: bind source: /root/cert target: /root/cert read_only: true bind: create_host_path: true - type: bind source: /root/.acme.sh target: /root/.acme.sh read_only: true bind: create_host_path: true ports: - "51822-51921:51822-51921/udp" - "51822-51921:51822-51921/tcp" - "51831:51831/tcp" restart: unless-stopped cap_add: - NET_ADMIN - SYS_MODULE sysctls: - net.ipv4.ip_forward=1 - net.ipv4.conf.all.src_valid_mark=1 - net.ipv4.conf.default.rp_filter=2 - net.ipv6.conf.all.disable_ipv6=0 - net.ipv6.conf.all.forwarding=1 - net.ipv6.conf.default.forwarding=1 networks: wg: driver: bridge enable_ipv6: true ipam: driver: default config: - subnet: 10.42.42.0/24 - subnet: fdcc:ad94:bacf:61a3::/64