these 17 derivations will be built: /nix/store/lxcxqy92ss6qrzfl1rxkivawsgha79qp-users-groups.json.drv /nix/store/59fg5klgdmvdnnj5xl8wxd78n8vczxaj-dry-activate.drv /nix/store/h7kkilzl5i821kbq5mks2w0hqdw514w5-unit-script-nginx-pre-start.drv /nix/store/jcg13385mjc2c06v6ipdgaiclpjy1l3g-unit-nginx.service.drv /nix/store/h9jq4p5rndkn7yx6xhgivywj9ghzg1kh-system-units.drv /nix/store/jr9fmcxbxd2r57q89mhp5j20laniqnj9-etc.drv /nix/store/gwh1pbzn8mc619m7qx354g444nwafss1-activate.drv /nix/store/gcxwsppvisic9lydxsxb1mx8b5x210c9-nixos-system-machine-test.drv /nix/store/08ijm41c4g01ihdmiilqhn3hdywhbyph-closure-info.drv /nix/store/naxxf8pjz5qqwi0qlws8jkjx91ly9mx3-system-units.drv /nix/store/bxcaqjblxsj7gphjfvwmh7zmljw1hk2y-etc.drv /nix/store/hrm9djgs17m7sy8ad1cq2889wdqi1k8r-activate.drv /nix/store/86h6pca6bq0w4943xhn8v40shx8dri5l-nixos-system-router-test.drv /nix/store/jjr8mvyip1ihdf49q1yrki0qw99hnga2-closure-info.drv /nix/store/kqfsjxgccrgn5sbjjn5xk1l56l4qb024-test-driver-0.0.1.drv /nix/store/dnjh39ws6d0p1zrsbxv0s7ch7h1wlci6-nixos-test-driver-user-firewall-nftables.drv /nix/store/qzja7k5qbf308h18hd6k4xazqzznyv29-container-test-run-user-firewall-nftables.drv building '/nix/store/kqfsjxgccrgn5sbjjn5xk1l56l4qb024-test-driver-0.0.1.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/naxxf8pjz5qqwi0qlws8jkjx91ly9mx3-system-units.drv' building '/nix/store/lxcxqy92ss6qrzfl1rxkivawsgha79qp-users-groups.json.drv' building '/nix/store/h7kkilzl5i821kbq5mks2w0hqdw514w5-unit-script-nginx-pre-start.drv' building '/nix/store/59fg5klgdmvdnnj5xl8wxd78n8vczxaj-dry-activate.drv' building '/nix/store/jcg13385mjc2c06v6ipdgaiclpjy1l3g-unit-nginx.service.drv' unit-nginx.service> structuredAttrs is enabled building '/nix/store/h9jq4p5rndkn7yx6xhgivywj9ghzg1kh-system-units.drv' building '/nix/store/bxcaqjblxsj7gphjfvwmh7zmljw1hk2y-etc.drv' building '/nix/store/jr9fmcxbxd2r57q89mhp5j20laniqnj9-etc.drv' building '/nix/store/hrm9djgs17m7sy8ad1cq2889wdqi1k8r-activate.drv' building '/nix/store/86h6pca6bq0w4943xhn8v40shx8dri5l-nixos-system-router-test.drv' building '/nix/store/gwh1pbzn8mc619m7qx354g444nwafss1-activate.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/jjr8mvyip1ihdf49q1yrki0qw99hnga2-closure-info.drv' building '/nix/store/gcxwsppvisic9lydxsxb1mx8b5x210c9-nixos-system-machine-test.drv' closure-info> structuredAttrs is enabled nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/08ijm41c4g01ihdmiilqhn3hdywhbyph-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/kqfsjxgccrgn5sbjjn5xk1l56l4qb024-test-driver-0.0.1.drv' test-driver-0.0.1> Sourcing python-remove-tests-dir-hook test-driver-0.0.1> Sourcing python-catch-conflicts-hook.sh test-driver-0.0.1> Sourcing python-remove-bin-bytecode-hook.sh test-driver-0.0.1> Sourcing pypa-build-hook test-driver-0.0.1> Using pypaBuildPhase test-driver-0.0.1> Sourcing python-runtime-deps-check-hook test-driver-0.0.1> Using pythonRuntimeDepsCheckHook test-driver-0.0.1> Sourcing pypa-install-hook test-driver-0.0.1> Using pypaInstallPhase test-driver-0.0.1> Sourcing python-imports-check-hook.sh test-driver-0.0.1> Using pythonImportsCheckPhase test-driver-0.0.1> Sourcing python-namespaces-hook test-driver-0.0.1> Sourcing python-catch-conflicts-hook.sh test-driver-0.0.1> Running phase: unpackPhase test-driver-0.0.1> unpacking source archive /nix/store/m68g8h13gicdlqg0x4hpkralpavfhgx5-container-test-driver test-driver-0.0.1> source root is container-test-driver test-driver-0.0.1> setting SOURCE_DATE_EPOCH to timestamp 315619200 of file "container-test-driver/test_driver/py.typed" test-driver-0.0.1> Running phase: patchPhase test-driver-0.0.1> Running phase: updateAutotoolsGnuConfigScriptsPhase test-driver-0.0.1> Running phase: configurePhase test-driver-0.0.1> no configure script, doing nothing test-driver-0.0.1> Running phase: buildPhase test-driver-0.0.1> Executing pypaBuildPhase test-driver-0.0.1> Creating a wheel... test-driver-0.0.1> pypa build flags: --no-isolation --outdir dist/ --wheel test-driver-0.0.1> * Getting build dependencies for wheel... test-driver-0.0.1> running egg_info test-driver-0.0.1> creating nixos_test_driver.egg-info test-driver-0.0.1> writing nixos_test_driver.egg-info/PKG-INFO test-driver-0.0.1> writing dependency_links to nixos_test_driver.egg-info/dependency_links.txt test-driver-0.0.1> writing entry points to nixos_test_driver.egg-info/entry_points.txt test-driver-0.0.1> writing top-level names to nixos_test_driver.egg-info/top_level.txt test-driver-0.0.1> writing manifest file 'nixos_test_driver.egg-info/SOURCES.txt' test-driver-0.0.1> reading manifest file 'nixos_test_driver.egg-info/SOURCES.txt' test-driver-0.0.1> writing manifest file 'nixos_test_driver.egg-info/SOURCES.txt' test-driver-0.0.1> * Building wheel... test-driver-0.0.1> running bdist_wheel test-driver-0.0.1> running build test-driver-0.0.1> running build_py test-driver-0.0.1> creating build/lib/test_driver test-driver-0.0.1> copying test_driver/inject_network.py -> build/lib/test_driver test-driver-0.0.1> copying test_driver/logger.py -> build/lib/test_driver test-driver-0.0.1> copying test_driver/__init__.py -> build/lib/test_driver test-driver-0.0.1> running egg_info test-driver-0.0.1> writing nixos_test_driver.egg-info/PKG-INFO test-driver-0.0.1> writing dependency_links to nixos_test_driver.egg-info/dependency_links.txt test-driver-0.0.1> writing entry points to nixos_test_driver.egg-info/entry_points.txt test-driver-0.0.1> writing top-level names to nixos_test_driver.egg-info/top_level.txt test-driver-0.0.1> reading manifest file 'nixos_test_driver.egg-info/SOURCES.txt' test-driver-0.0.1> writing manifest file 'nixos_test_driver.egg-info/SOURCES.txt' test-driver-0.0.1> copying test_driver/py.typed -> build/lib/test_driver test-driver-0.0.1> installing to build/bdist.linux-x86_64/wheel test-driver-0.0.1> running install test-driver-0.0.1> running install_lib test-driver-0.0.1> creating build/bdist.linux-x86_64/wheel test-driver-0.0.1> creating build/bdist.linux-x86_64/wheel/test_driver test-driver-0.0.1> copying build/lib/test_driver/inject_network.py -> build/bdist.linux-x86_64/wheel/./test_driver test-driver-0.0.1> copying build/lib/test_driver/logger.py -> build/bdist.linux-x86_64/wheel/./test_driver test-driver-0.0.1> copying build/lib/test_driver/py.typed -> build/bdist.linux-x86_64/wheel/./test_driver test-driver-0.0.1> copying build/lib/test_driver/__init__.py -> build/bdist.linux-x86_64/wheel/./test_driver test-driver-0.0.1> running install_egg_info test-driver-0.0.1> Copying nixos_test_driver.egg-info to build/bdist.linux-x86_64/wheel/./nixos_test_driver-0.0.0-py3.14.egg-info test-driver-0.0.1> running install_scripts test-driver-0.0.1> creating build/bdist.linux-x86_64/wheel/nixos_test_driver-0.0.0.dist-info/WHEEL test-driver-0.0.1> creating '/build/container-test-driver/dist/.tmp-9k2jfsko/nixos_test_driver-0.0.0-py3-none-any.whl' and adding 'build/bdist.linux-x86_64/wheel' to it test-driver-0.0.1> adding 'test_driver/__init__.py' test-driver-0.0.1> adding 'test_driver/inject_network.py' test-driver-0.0.1> adding 'test_driver/logger.py' test-driver-0.0.1> adding 'test_driver/py.typed' test-driver-0.0.1> adding 'nixos_test_driver-0.0.0.dist-info/METADATA' test-driver-0.0.1> adding 'nixos_test_driver-0.0.0.dist-info/WHEEL' test-driver-0.0.1> adding 'nixos_test_driver-0.0.0.dist-info/entry_points.txt' test-driver-0.0.1> adding 'nixos_test_driver-0.0.0.dist-info/top_level.txt' test-driver-0.0.1> adding 'nixos_test_driver-0.0.0.dist-info/RECORD' test-driver-0.0.1> removing build/bdist.linux-x86_64/wheel test-driver-0.0.1> Successfully built nixos_test_driver-0.0.0-py3-none-any.whl test-driver-0.0.1> Finished creating a wheel... test-driver-0.0.1> Finished executing pypaBuildPhase test-driver-0.0.1> Running phase: pythonRuntimeDepsCheckHook test-driver-0.0.1> Executing pythonRuntimeDepsCheck test-driver-0.0.1> Checking runtime dependencies for nixos_test_driver-0.0.0-py3-none-any.whl test-driver-0.0.1> Finished executing pythonRuntimeDepsCheck test-driver-0.0.1> Running phase: installPhase test-driver-0.0.1> Executing pypaInstallPhase test-driver-0.0.1> Successfully installed nixos_test_driver-0.0.0-py3-none-any.whl test-driver-0.0.1> Finished executing pypaInstallPhase test-driver-0.0.1> Running phase: pythonOutputDistPhase test-driver-0.0.1> Executing pythonOutputDistPhase test-driver-0.0.1> Finished executing pythonOutputDistPhase test-driver-0.0.1> Running phase: fixupPhase test-driver-0.0.1> shrinking RPATHs of ELF executables and libraries in /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1 test-driver-0.0.1> checking for references to /build/ in /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1... test-driver-0.0.1> patching script interpreter paths in /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1 test-driver-0.0.1> stripping (with command strip and flags -S -p) in /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/lib /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/bin test-driver-0.0.1> shrinking RPATHs of ELF executables and libraries in /nix/store/lg8my7bzcsxgwjql273jdvgiwys09w2a-test-driver-0.0.1-dist test-driver-0.0.1> checking for references to /build/ in /nix/store/lg8my7bzcsxgwjql273jdvgiwys09w2a-test-driver-0.0.1-dist... test-driver-0.0.1> patching script interpreter paths in /nix/store/lg8my7bzcsxgwjql273jdvgiwys09w2a-test-driver-0.0.1-dist test-driver-0.0.1> Rewriting #!/nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6/bin/python3.14 to #!/nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6 test-driver-0.0.1> wrapping `/nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/bin/nixos-test-driver'... test-driver-0.0.1> Executing pythonRemoveTestsDir test-driver-0.0.1> Finished executing pythonRemoveTestsDir test-driver-0.0.1> Running phase: installCheckPhase test-driver-0.0.1> no Makefile or custom installCheckPhase, doing nothing test-driver-0.0.1> Running phase: pythonCatchConflictsPhase test-driver-0.0.1> Running phase: pythonRemoveBinBytecodePhase test-driver-0.0.1> Running phase: pythonImportsCheckPhase test-driver-0.0.1> Executing pythonImportsCheckPhase building '/nix/store/dnjh39ws6d0p1zrsbxv0s7ch7h1wlci6-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/qzja7k5qbf308h18hd6k4xazqzznyv29-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/qzja7k5qbf308h18hd6k4xazqzznyv29-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/7y7dngswzw2kh4n1m879xzld105qx1ds-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/mp8s10fwm685azvvv1qq7zyf7iajjlj8-coreutils-9.11/bin/sleep 999999999 && echo 0f8ca854-d928-4e08-bb6a-f2194f41ea64' container-test-run-user-firewall-nftables> Running as unit: run-p227-i51430220.service; invocation ID: 7c3d33244c414beebf9b9c8ac27aacef container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*0f8ca854-d928-4e08-bb6a-f2194f41ea64') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6/bin/python3.14 /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py 0f8ca854-d928-4e08-bb6a-f2194f41ea64 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/6h95y4zwm5kd7s9ifgjv1fjbxz1ppmmj-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/mp8s10fwm685azvvv1qq7zyf7iajjlj8-coreutils-9.11/bin/sleep 999999999 && echo 9931fce3-ab04-403d-8a09-7b6bff24f6c1' container-test-run-user-firewall-nftables> Running as unit: run-p210-i51430227.service; invocation ID: c6cb15b4717347c8977ac98b628d63eb container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*9931fce3-ab04-403d-8a09-7b6bff24f6c1') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6/bin/python3.14 /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py 9931fce3-ab04-403d-8a09-7b6bff24f6c1 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.00 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 1 bytes 56 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-07-27T00:06:26.052Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-07-27T00:06:27.031Z level=INFO msg="Uploading 1 narinfos" time=2026-07-27T00:06:27.584Z level=INFO msg="Upload complete. (1.583s)"