these 52 derivations will be built: /nix/store/4r6d03p6n4crqgikqcqkwqx0nhdkmlj6-nginx.conf.drv /nix/store/0q35j75njsnipbpg1n8bdyl5vkgwcldk-unit-script-nginx-pre-start.drv /nix/store/m9p67hmd1gpiwm2l08abq358vx233ds7-testScript.drv /nix/store/3c8rpadjs38zrnpid52c9132xb5alnby-system-path.drv /nix/store/gksd18gnvzgvl30bz49ywwzrpr72k3km-string-hosts.drv /nix/store/jkqj6qiw4s0899cc6842879dyfynabkj-extra-hosts.drv /nix/store/4ac2yzqy4p83c13xjg7744ard99rdgf9-hosts.drv /nix/store/318gghmcn5ka46pw53w53b49ycvar7gi-unit-nginx.service.drv /nix/store/vhm98m9ipfgz5m361ifsdnl21xk7wy85-dbus-1.drv /nix/store/j6raha1805d09qdv3cvv0gnl45s4jndi-X-Restart-Triggers-dbus-broker.drv /nix/store/fy5zk47s4gxjcckjmxmdfa2ylvqasps2-unit-dbus-broker.service.drv /nix/store/3gl92j230baiwsb8ydblqpij98sfjnq5-unit-script-setup-wg0-interface-start.drv /nix/store/iifbjkxz4g42kwxmx5jzn871p2fhpzmm-unit-setup-wg0-interface.service.drv /nix/store/7pgp643vf6xx85gz8ka86gpy63r91p3k-nftables-deletions.drv /nix/store/x7calrw62ijhncf0ybqp7l1vidd7122m-passwd.drv /nix/store/9b31v33aga3787ysbbd99y2wcarzagzz-nftables-rules.drv /nix/store/gp6mx6s5mmk60b06qma74cw393hxmwyp-nftables-save-deletions.drv /nix/store/khnay15dbl398vshkrjdgh0nip210s71-nftables-cleanup-deletions.drv /nix/store/y2cwwc8akgb1l74nfaamyzxkpa0rzqc0-nftables-ensure-deletions.drv /nix/store/q9rzf35n3nllw4vs5bm5s9a7wy5wnq28-unit-nftables.service.drv /nix/store/56f6zqdjr8qr1mjh87xscm7kh46y7b12-system-units.drv /nix/store/c9442ivb2bbp6c06vcxbp3zxn2c23yll-unit-dbus-broker.service.drv /nix/store/caxpqgxkj0wxdk2c95php73074fpw9f6-user-units.drv /nix/store/9rmibrm8ijz4gc4a6xph2mqbka36fmma-etc.drv /nix/store/6fr5l41xlfkdljbbjc460175x6ccbqrf-users-groups.json.drv /nix/store/l3vafdw4rp4byfa0j458frzdlcqzhc1y-activate.drv /nix/store/vyvplr5ajdmq3z90r5jb67rm5dn7impp-dry-activate.drv /nix/store/sgvlbrsi4bdwb2krfp4craipvvxphfml-nixos-system-machine-test.drv /nix/store/4f56mhb19ssibssksy1s1h7246v781w5-closure-info.drv /nix/store/hnc9sbaa4rx7zsp4kcydwgkjr6qxa2ip-system-path.drv /nix/store/cxmih25wk41xlnpmi6jf8z3lwid6daiw-etc-hostname.drv /nix/store/lf38l44nbq64p0mdkli5prvq4bw83y7a-nginx.conf.drv /nix/store/ml1lx5sl1hn9hkwb2j2d17saw1qhl456-unit-script-nginx-pre-start.drv /nix/store/8pgi80dkp8il8jbr35cibcfaabmmwpw8-unit-nginx.service.drv /nix/store/qdx0dp7353h1x140zllbvzpqd521s223-dbus-1.drv /nix/store/kjp6hkbxb3wlmk70198xblby39w06409-X-Restart-Triggers-dbus-broker.drv /nix/store/lz47csb3hx15sxcqny8fqgjq8w2cycpy-unit-dbus-broker.service.drv /nix/store/c9kx1gpb2y82gznfzy0njriq931lzn0b-X-Reload-Triggers-systemd-networkd.drv /nix/store/xm3j36nfccgycipkr8472hnwmkvmplsz-unit-systemd-networkd.service.drv /nix/store/ik6cwgkzs7srvj78lnvybybm762rhlkn-system-units.drv /nix/store/cixm72sdz9nyrf1ds37477b5lj56plkv-unit-dbus-broker.service.drv /nix/store/jgb2m5jqssg8b5ds8hq6rl22mw1kx3pv-user-units.drv /nix/store/5df6120f4rccraiiqkw28j98yd2hb0fc-string-hosts.drv /nix/store/mznhgzl51yyk81jrz771yrhnbcjg6x60-hosts.drv /nix/store/lghjgvq09zg5n45d1jdkhhkaj2yzamgx-etc.drv /nix/store/b0ib4scfj5rwspr8ramlbvipzxasgx4b-users-groups.json.drv /nix/store/s7hz80id2k01djp4m200xm03i1lvmfnz-activate.drv /nix/store/wp83wzadls7v1gma9ian2kzhwgkisy2s-dry-activate.drv /nix/store/b3x9f2v3kzi6h4dz0zq10f2wmwgqrcf9-nixos-system-router-test.drv /nix/store/9sr707mmcjjrhdycj0xnddl2fxrwlqwg-closure-info.drv /nix/store/rcfi4816v86177fxzf0afg078yx85ak0-nixos-test-driver-user-firewall-nftables.drv /nix/store/0ydjz47c0c19alz7jmgjbivvzhazqd6i-container-test-run-user-firewall-nftables.drv this path will be fetched (18.1 MiB download, 52.2 MiB unpacked): /nix/store/938jiiprh4jzwgicwnw7y3wkf34f04i5-lkl-2025-11-13-lib building '/nix/store/3c8rpadjs38zrnpid52c9132xb5alnby-system-path.drv' building '/nix/store/hnc9sbaa4rx7zsp4kcydwgkjr6qxa2ip-system-path.drv' building '/nix/store/m9p67hmd1gpiwm2l08abq358vx233ds7-testScript.drv' building '/nix/store/cxmih25wk41xlnpmi6jf8z3lwid6daiw-etc-hostname.drv' building '/nix/store/4r6d03p6n4crqgikqcqkwqx0nhdkmlj6-nginx.conf.drv' building '/nix/store/lf38l44nbq64p0mdkli5prvq4bw83y7a-nginx.conf.drv' building '/nix/store/6fr5l41xlfkdljbbjc460175x6ccbqrf-users-groups.json.drv' building '/nix/store/b0ib4scfj5rwspr8ramlbvipzxasgx4b-users-groups.json.drv' building '/nix/store/jkqj6qiw4s0899cc6842879dyfynabkj-extra-hosts.drv' building '/nix/store/5df6120f4rccraiiqkw28j98yd2hb0fc-string-hosts.drv' nginx.conf> structuredAttrs is enabled nginx.conf> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> created 1676 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1665 symlinks in user environment building '/nix/store/c9kx1gpb2y82gznfzy0njriq931lzn0b-X-Reload-Triggers-systemd-networkd.drv' building '/nix/store/khnay15dbl398vshkrjdgh0nip210s71-nftables-cleanup-deletions.drv' building '/nix/store/7pgp643vf6xx85gz8ka86gpy63r91p3k-nftables-deletions.drv' building '/nix/store/y2cwwc8akgb1l74nfaamyzxkpa0rzqc0-nftables-ensure-deletions.drv' building '/nix/store/x7calrw62ijhncf0ybqp7l1vidd7122m-passwd.drv' building '/nix/store/gksd18gnvzgvl30bz49ywwzrpr72k3km-string-hosts.drv' building '/nix/store/mznhgzl51yyk81jrz771yrhnbcjg6x60-hosts.drv' building '/nix/store/3gl92j230baiwsb8ydblqpij98sfjnq5-unit-script-setup-wg0-interface-start.drv' building '/nix/store/qdx0dp7353h1x140zllbvzpqd521s223-dbus-1.drv' building '/nix/store/vhm98m9ipfgz5m361ifsdnl21xk7wy85-dbus-1.drv' building '/nix/store/gp6mx6s5mmk60b06qma74cw393hxmwyp-nftables-save-deletions.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/kjp6hkbxb3wlmk70198xblby39w06409-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/4ac2yzqy4p83c13xjg7744ard99rdgf9-hosts.drv' building '/nix/store/iifbjkxz4g42kwxmx5jzn871p2fhpzmm-unit-setup-wg0-interface.service.drv' building '/nix/store/j6raha1805d09qdv3cvv0gnl45s4jndi-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/0q35j75njsnipbpg1n8bdyl5vkgwcldk-unit-script-nginx-pre-start.drv' building '/nix/store/ml1lx5sl1hn9hkwb2j2d17saw1qhl456-unit-script-nginx-pre-start.drv' unit-setup-wg0-interface.service> structuredAttrs is enabled building '/nix/store/9b31v33aga3787ysbbd99y2wcarzagzz-nftables-rules.drv' building '/nix/store/cixm72sdz9nyrf1ds37477b5lj56plkv-unit-dbus-broker.service.drv' building '/nix/store/lz47csb3hx15sxcqny8fqgjq8w2cycpy-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/c9442ivb2bbp6c06vcxbp3zxn2c23yll-unit-dbus-broker.service.drv' building '/nix/store/fy5zk47s4gxjcckjmxmdfa2ylvqasps2-unit-dbus-broker.service.drv' building '/nix/store/318gghmcn5ka46pw53w53b49ycvar7gi-unit-nginx.service.drv' building '/nix/store/8pgi80dkp8il8jbr35cibcfaabmmwpw8-unit-nginx.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-nginx.service> structuredAttrs is enabled building '/nix/store/q9rzf35n3nllw4vs5bm5s9a7wy5wnq28-unit-nftables.service.drv' building '/nix/store/jgb2m5jqssg8b5ds8hq6rl22mw1kx3pv-user-units.drv' unit-nftables.service> structuredAttrs is enabled unit-nginx.service> structuredAttrs is enabled building '/nix/store/caxpqgxkj0wxdk2c95php73074fpw9f6-user-units.drv' building '/nix/store/56f6zqdjr8qr1mjh87xscm7kh46y7b12-system-units.drv' building '/nix/store/9rmibrm8ijz4gc4a6xph2mqbka36fmma-etc.drv' building '/nix/store/l3vafdw4rp4byfa0j458frzdlcqzhc1y-activate.drv' building '/nix/store/sgvlbrsi4bdwb2krfp4craipvvxphfml-nixos-system-machine-test.drv' building '/nix/store/ik6cwgkzs7srvj78lnvybybm762rhlkn-system-units.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/4f56mhb19ssibssksy1s1h7246v781w5-closure-info.drv' building '/nix/store/lghjgvq09zg5n45d1jdkhhkaj2yzamgx-etc.drv' closure-info> structuredAttrs is enabled building '/nix/store/s7hz80id2k01djp4m200xm03i1lvmfnz-activate.drv' building '/nix/store/b3x9f2v3kzi6h4dz0zq10f2wmwgqrcf9-nixos-system-router-test.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/9sr707mmcjjrhdycj0xnddl2fxrwlqwg-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/rcfi4816v86177fxzf0afg078yx85ak0-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/0ydjz47c0c19alz7jmgjbivvzhazqd6i-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/kkg50k8j5sbrfwi5k95lkrxvrlqkwkg1-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/cp7wjv1pl4wapfk48svvizxd089v9h0a-coreutils-9.11/bin/sleep 999999999 && echo d543a50e-fb51-4284-ad5e-54429aa7319d' container-test-run-user-firewall-nftables> Running as unit: run-p220-i108142578.service; invocation ID: 9ac3b903f9a445b2a185d73cacbd94d4 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*d543a50e-fb51-4284-ad5e-54429aa7319d') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/jxyrvv4gbpnp3ap5iy7wxwl1sg4x2x88-python3-3.14.6/bin/python3.14 /nix/store/155pyxkhs2ai31qpnsxi9b7ca6cfgm4q-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py d543a50e-fb51-4284-ad5e-54429aa7319d container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/x692z85g1jq7dnj91nf4l4r2r83vjxwp-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/cp7wjv1pl4wapfk48svvizxd089v9h0a-coreutils-9.11/bin/sleep 999999999 && echo c1b8fb57-5405-4291-b477-6d0e21ffa484' container-test-run-user-firewall-nftables> Running as unit: run-p203-i108142581.service; invocation ID: 6712e63ecc8a45da92665f8b877b15f8 container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*c1b8fb57-5405-4291-b477-6d0e21ffa484') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/jxyrvv4gbpnp3ap5iy7wxwl1sg4x2x88-python3-3.14.6/bin/python3.14 /nix/store/155pyxkhs2ai31qpnsxi9b7ca6cfgm4q-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py c1b8fb57-5405-4291-b477-6d0e21ffa484 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 1 bytes 56 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-07-17T10:04:20.973Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-07-17T10:04:21.446Z level=INFO msg="Uploading 1 narinfos" time=2026-07-17T10:04:21.725Z level=INFO msg="Upload complete. (806ms)"