| 7 | services: | 7 | services: |
| 8 | - name: docker:dind | 8 | - name: docker:dind |
| 9 | alias: docker | 9 | alias: docker |
| 10 | # DNS comes from the runner's GITGUD_RUNNER_JOB_DNS; --mtu clamps the | 10 | # dnsmasq bridges inner-container DNS to the outer embedded resolver |
| 11 | # inner bridge (double NAT breaks PMTUD -> zero-byte download stalls). | 11 | # (this LAN blocks direct DNS egress from containers); --bip avoids |
| 12 | command: ["sh", "-c", "DOCKER_TLS_CERTDIR='' exec dockerd-entrypoint.sh --mtu=1400"] | 12 | # network collisions; --mtu clamps the inner bridge (PMTUD blackhole). |
| | 13 | command: ["sh", "-c", "apk add --no-cache dnsmasq >/dev/null 2>&1; dnsmasq --listen-address=0.0.0.0 --port=53 --server=127.0.0.11 --no-resolv; DOCKER_TLS_CERTDIR='' exec dockerd-entrypoint.sh --bip=192.168.255.1/24 --dns=192.168.255.1 --mtu=1400"] |
| 13 | variables: | 14 | variables: |
| 14 | DOCKER_HOST: tcp://docker:2375 | 15 | DOCKER_HOST: tcp://docker:2375 |
| 15 | script: | 16 | script: |