version: "3.7" services: app_proxy: environment: # v2rayA работает в host-network; app_proxy достукивается через хост APP_HOST: host.docker.internal APP_PORT: 20177 # v2rayA имеет собственную авторизацию; двойная auth ломает UX PROXY_AUTH_ADD: "false" extra_hosts: - "host.docker.internal:host-gateway" server: image: ghcr.io/cheviiot/sphera-v2raya:v2.4.9-2@sha256:518c168f67e7c588d7eb7e860a18fb7ddeb47c8f0564309ba8daca35dc056024 network_mode: host restart: on-failure volumes: # Персистентные данные v2rayA (конфигурация, подписки) - ${APP_DATA_DIR}/data:/etc/v2raya environment: # Слушаем на хосте, но на порту 20177, чтобы не конфликтовать с app_proxy V2RAYA_ADDRESS: "0.0.0.0:20177" # Подробное логирование для отладки V2RAYA_VERBOSE: "true" cap_add: # Необходимо для управления iptables и создания VPN-интерфейсов - NET_ADMIN - SYS_MODULE devices: - /dev/net/tun