| 7 | 7 | services: |
| 8 | 8 | - name: docker:dind |
| 9 | 9 | alias: docker |
| 10 | 10 | # dnsmasqLAN bridgesblocks inner-direct container DNS toegress; the outerforwarder embeddedat resolver10.0.0.3 |
| 11 | | - # (this LAN blocks direct DNS egress from containers); --bip avoids |
| 11 | + # (proxies to pihole) written into this service's resolv.conf is |
| 12 | | - # network collisions; --mtu clamps the inner bridge (PMTUD blackhole). |
| 12 | + # inherited by dind inner containers and BuildKit sandboxes (loopback |
| 13 | | - command: ["sh", "-c", "apk add --no-cache dnsmasq >/dev/null 2>&1; dnsmasq --bind-dynamic --listen-address=127.0.0.1 --listen-address=192.168.255.1 --port=53 --server=127.0.0.11 --no-resolv; echo 'nameserver 192.168.255.1' > /etc/resolv.conf; DOCKER_TLS_CERTDIR='' exec dockerd-entrypoint.sh --bip=192.168.255.1/24 --dns=192.168.255.1 --mtu=1400"] |
| 13 | + # entries would be stripped). --bip avoids network collisions; --mtu |
| 14 | + # clamps the inner bridge (PMTUD blackhole). Site-specific resolver. |
| 15 | + command: ["sh", "-c", "echo 'nameserver 10.0.0.3' > /etc/resolv.conf; DOCKER_TLS_CERTDIR='' exec dockerd-entrypoint.sh --bip=192.168.255.1/24 --mtu=1400"] |
| 14 | 16 | variables: |
| 15 | 17 | DOCKER_HOST: tcp://docker:2375 |
| 16 | 18 | script: |