these 30 derivations will be built: /nix/store/95rmdp8agw2882f4wa3mp1lyd37r6dff-system-path.drv /nix/store/0gkfnh64lax3mnla3c5ldfwyb526r397-dbus-1.drv /nix/store/y2pfwi5sijwyd1qvjj4qjw39zn3x629i-X-Restart-Triggers-dbus-broker.drv /nix/store/053kbxl7sz53mg714hkv48z7768djbaz-unit-dbus-broker.service.drv /nix/store/7s5i020vav6mib5d5vyhpivn9ibw7l5l-nginx.conf.drv /nix/store/3rg9w0srijlzljhymnnqzvp2jckz31cd-unit-script-nginx-pre-start.drv /nix/store/40fidprr6rav59y73vvrymmlnssq0d7x-nginx.conf.drv /nix/store/5q50da014sgqyy7szjcjam7ywawv5v1p-system-path.drv /nix/store/5glgvzy538hr9y3945jxvvbpmc34kj3g-dbus-1.drv /nix/store/rich82z6cpza542pnc3j0ldi7362nivf-X-Restart-Triggers-dbus-broker.drv /nix/store/4dk02m8jacyij801g70jznmf3hw9i5m1-unit-dbus-broker.service.drv /nix/store/78pn0hfp18idkcj16bj3aq1r2pv943c6-unit-nginx.service.drv /nix/store/y4vgrgfxcwap4cm7nq35w0z8b2mgv3bl-unit-dbus-broker.service.drv /nix/store/jd9s2vgqmkk5l8jzw0kx09slfqy55ij4-user-units.drv /nix/store/apx77skzaxf8z659s5hsk641s1107qq9-unit-script-nginx-pre-start.drv /nix/store/v6j7nzg9r9sh44x4xnpifx267cb3zfxa-unit-nginx.service.drv /nix/store/js9aicbm7v6n7hg94nfzcrfzws64vvlp-system-units.drv /nix/store/xadlasxkncfdj9i5nn278r9x6x3bg7fc-etc.drv /nix/store/csl3g7iz0frn0vqmr8668qmd7zpvxpij-activate.drv /nix/store/8cixbrlq9i119l3p1fxm44yq53q7vx68-nixos-system-machine-test.drv /nix/store/b50q5fffn0f728cs2d3c9hsm5xx0racv-closure-info.drv /nix/store/gsd8wqshshhbv3k2mbmh9hjynvbq2q9y-unit-dbus-broker.service.drv /nix/store/g8vr4hvzmjqkfhk0xapvqkjf2jalzz4h-user-units.drv /nix/store/j3sj6356lvps9psijcr1c7p29nsddf06-system-units.drv /nix/store/bh2ds1k5d8g134psagamjxj48wb2lclr-etc.drv /nix/store/gkarb0l5c04a6fmn93v5dydzbym0fsm3-activate.drv /nix/store/gpn42l3y05gabq4xzfkasq9bs61ihp33-nixos-system-router-test.drv /nix/store/sn58lcgi3w511cpwy7higb8a40sb9n0a-closure-info.drv /nix/store/x5pfzhm3k1c46y9yr2awryqzjngbx7pq-nixos-test-driver-user-firewall-nftables.drv /nix/store/brbx27s5pfg3grgps2a38w7kiwf66rk2-container-test-run-user-firewall-nftables.drv this path will be fetched (842.4 KiB download, 2.2 MiB unpacked): /nix/store/c9k24zmmlbm53226h94p8pgq7kx1wvb0-nginx-1.30.4 building '/nix/store/5q50da014sgqyy7szjcjam7ywawv5v1p-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/40fidprr6rav59y73vvrymmlnssq0d7x-nginx.conf.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/7s5i020vav6mib5d5vyhpivn9ibw7l5l-nginx.conf.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/5q50da014sgqyy7szjcjam7ywawv5v1p-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1670 symlinks in user environment warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/40fidprr6rav59y73vvrymmlnssq0d7x-nginx.conf.drv' nginx.conf> structuredAttrs is enabled nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/7s5i020vav6mib5d5vyhpivn9ibw7l5l-nginx.conf.drv' nginx.conf> structuredAttrs is enabled building '/nix/store/apx77skzaxf8z659s5hsk641s1107qq9-unit-script-nginx-pre-start.drv' on 'ssh-ng://builder@build01.clan.lol' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/3rg9w0srijlzljhymnnqzvp2jckz31cd-unit-script-nginx-pre-start.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/5glgvzy538hr9y3945jxvvbpmc34kj3g-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/apx77skzaxf8z659s5hsk641s1107qq9-unit-script-nginx-pre-start.drv' building '/nix/store/3rg9w0srijlzljhymnnqzvp2jckz31cd-unit-script-nginx-pre-start.drv' building '/nix/store/78pn0hfp18idkcj16bj3aq1r2pv943c6-unit-nginx.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/v6j7nzg9r9sh44x4xnpifx267cb3zfxa-unit-nginx.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/5glgvzy538hr9y3945jxvvbpmc34kj3g-dbus-1.drv' building '/nix/store/rich82z6cpza542pnc3j0ldi7362nivf-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/78pn0hfp18idkcj16bj3aq1r2pv943c6-unit-nginx.service.drv' unit-nginx.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/v6j7nzg9r9sh44x4xnpifx267cb3zfxa-unit-nginx.service.drv' unit-nginx.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rich82z6cpza542pnc3j0ldi7362nivf-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/4dk02m8jacyij801g70jznmf3hw9i5m1-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/y4vgrgfxcwap4cm7nq35w0z8b2mgv3bl-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/4dk02m8jacyij801g70jznmf3hw9i5m1-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/y4vgrgfxcwap4cm7nq35w0z8b2mgv3bl-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/jd9s2vgqmkk5l8jzw0kx09slfqy55ij4-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/js9aicbm7v6n7hg94nfzcrfzws64vvlp-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/jd9s2vgqmkk5l8jzw0kx09slfqy55ij4-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/js9aicbm7v6n7hg94nfzcrfzws64vvlp-system-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xadlasxkncfdj9i5nn278r9x6x3bg7fc-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/xadlasxkncfdj9i5nn278r9x6x3bg7fc-etc.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/csl3g7iz0frn0vqmr8668qmd7zpvxpij-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/csl3g7iz0frn0vqmr8668qmd7zpvxpij-activate.drv' building '/nix/store/8cixbrlq9i119l3p1fxm44yq53q7vx68-nixos-system-machine-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/sn58lcgi3w511cpwy7higb8a40sb9n0a-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/8cixbrlq9i119l3p1fxm44yq53q7vx68-nixos-system-machine-test.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/b50q5fffn0f728cs2d3c9hsm5xx0racv-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/b50q5fffn0f728cs2d3c9hsm5xx0racv-closure-info.drv' closure-info> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/sn58lcgi3w511cpwy7higb8a40sb9n0a-closure-info.drv' closure-info> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/x5pfzhm3k1c46y9yr2awryqzjngbx7pq-nixos-test-driver-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/x5pfzhm3k1c46y9yr2awryqzjngbx7pq-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/brbx27s5pfg3grgps2a38w7kiwf66rk2-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/brbx27s5pfg3grgps2a38w7kiwf66rk2-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/icg129si8bjj9v18wc4h32125p6r5rkk-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture arm64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/3da6dbbp462hxhhxxrlilv3022fn2mc5-coreutils-9.11/bin/sleep 999999999 && echo dce914e0-4bca-4c26-984b-8ac33ed07cf5' container-test-run-user-firewall-nftables> Running as unit: run-p227-i64236844.service; invocation ID: cd010a4006914b12a372b7f4bc447453 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*dce914e0-4bca-4c26-984b-8ac33ed07cf5') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/ymm5c1kb7p2r6331bgcdxijayqhcbvqy-python3-3.14.6/bin/python3.14 /nix/store/34hgxdiwcgvfxkprc6gir64q7flmkkcg-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py dce914e0-4bca-4c26-984b-8ac33ed07cf5 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/7grwysx44b2z67ab2s66xxiirmwiy6i3-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture arm64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/3da6dbbp462hxhhxxrlilv3022fn2mc5-coreutils-9.11/bin/sleep 999999999 && echo f171da5c-cdc1-4910-9bf5-c1f7b3008855' container-test-run-user-firewall-nftables> Running as unit: run-p210-i64236871.service; invocation ID: 13ca380dc8ac4e83a59e8f8395b10aeb container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*f171da5c-cdc1-4910-9bf5-c1f7b3008855') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/ymm5c1kb7p2r6331bgcdxijayqhcbvqy-python3-3.14.6/bin/python3.14 /nix/store/34hgxdiwcgvfxkprc6gir64q7flmkkcg-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py f171da5c-cdc1-4910-9bf5-c1f7b3008855 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.02 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 1 bytes 56 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy post-build step Upload to niks3: ok time=2026-07-28T12:11:01.448Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-07-28T12:11:01.701Z level=INFO msg="Uploading 1 narinfos" time=2026-07-28T12:11:01.840Z level=INFO msg="Upload complete. (438ms)"