Guest User

Untitled

a guest
Nov 17th, 2023
104
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.45 KB | None | 0 0
  1. DOCKER COMPOSE FILE:
  2. version: '3'
  3.  
  4. services:
  5. vaultwarden:
  6. image: vaultwarden/server:latest
  7. container_name: vaultwarden
  8. restart: unless-stopped
  9. networks:
  10. - proxy
  11. volumes:
  12. - /dockerconfigs/vaultwarden-config/data:/data/
  13. ports:
  14. - 8991:80
  15. environment:
  16. - LOG_LEVEL=debug
  17. - ADMIN_TOKEN=fakefake
  18. labels:
  19. - "com.centurylinklabs.watchtower.enable=true"
  20. - traefik.enable=true
  21. - traefik.http.routers.vaultwarden.tls=true
  22. - traefik.http.routers.vaultwarden.rule=Host(`vault.domain.com`)
  23. - traefik.http.routers.vaultwarden.entrypoints=websecure
  24. - traefik.http.services.vaultwarden.loadbalancer.server.port=80
  25. - traefik.docker.network=proxy
  26. - traefik.http.routers.vaultwarden.tls.certresolver=letsencrypt
  27. - traefik.http.routers.vaultwarden.tls.domains[0].main=*.domain.com
  28. - traefik.http.routers.vaultwarden.tls.domains[0].sans=domain.com
  29. - traefik.http.middlewares.vaultwarden.headers.SSLRedirect=true
  30. - traefik.http.middlewares.vaultwarden.headers.STSSeconds=315360000
  31. - traefik.http.middlewares.vaultwarden.headers.browserXSSFilter=true
  32. - traefik.http.middlewares.vaultwarden.headers.contentTypeNosniff=true
  33. - traefik.http.middlewares.vaultwarden.headers.forceSTSHeader=true
  34. - traefik.http.middlewares.vaultwarden.headers.SSLHost=
  35. - traefik.http.middlewares.vaultwarden.headers.STSIncludeSubdomains=true
  36. - traefik.http.middlewares.vaultwarden.headers.STSPreload=true
  37. - traefik.http.middlewares.vaultwarden.headers.frameDeny=true
  38.  
  39. networks:
  40. proxy:
  41. external: true
  42.  
  43.  
  44. TRAEFIK DYNAMIC CONFIG FILE:
  45. # Dynamic configuration
  46. http:
  47. routers:
  48. pterodactyl:
  49. service: pterodactyl
  50. middlewares:
  51. rule: "Host(`panel.domain.com`)"
  52.  
  53. vaultwarden:
  54. service: vaultwarden
  55. middlewares:
  56. rule: "Host(`vault.domain.com`)"
  57.  
  58. #photoprism:
  59. # service: photoprism
  60. # middlewars:
  61. # rule: "Host(`jasper.domain.com`)"
  62.  
  63. audiobookshelf:
  64. service: audiobookshelf
  65. middlewares:
  66. rule: "Host(`audio.domain.com`)"
  67.  
  68. overseerr:
  69. service: overseerr
  70. middlewares:
  71. rule: "Host(`overseerr.domain.com`)"
  72.  
  73.  
  74. middlewares:
  75. secureHeaders:
  76. headers:
  77. sslRedirect: true
  78. forceSTSHeader: true
  79. stsIncludeSubdomains: true
  80. stsPreload: true
  81. stsSeconds: 31536000
  82. user-auth:
  83. basicAuth:
  84. users:
  85. - "admin:hash"
  86.  
  87. services:
  88.  
  89. pterodactyl:
  90. loadBalancer:
  91. servers:
  92. - url: "http://192.168.10.246:80"
  93.  
  94. #photoprism:
  95. # loadBalancer:
  96. # servers:
  97. # - url: "http://192.168.10.43:2342/"
  98.  
  99. audiobookshelf:
  100. loadBalancer:
  101. servers:
  102. - url: "http://192.168.10.43:13378"
  103.  
  104. overseerr:
  105. loadBalancer:
  106. servers:
  107. - url: "http://192.168.10.43:5055"
  108.  
  109. vaultwarden:
  110. loadBalancer:
  111. servers:
  112. - url: "https://192.168.10.43:8991"
  113.  
  114.  
  115. tls:
  116. options:
  117. default:
  118. cipherSuites:
  119. - TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  120. - TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  121. - TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  122. - TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  123. - TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305
  124. - TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305
  125. minVersion: VersionTLS12
Advertisement
Add Comment
Please, Sign In to add comment