these 2 derivations will be built: /nix/store/mwq8xbx6mspsjj5ybzlfbcs32hh93myk-nixos-test-driver-user-firewall-nftables.drv /nix/store/s62cyrh7rmiv3sb8mw1xyi8cimhiijjn-container-test-run-user-firewall-nftables.drv building '/nix/store/mwq8xbx6mspsjj5ybzlfbcs32hh93myk-nixos-test-driver-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/mwq8xbx6mspsjj5ybzlfbcs32hh93myk-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> All checks passed! nixos-test-driver-user-firewall-nftables> Linting test script (enable/disable: config.skipLint) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-user-firewall-nftables> All checks passed! building '/nix/store/s62cyrh7rmiv3sb8mw1xyi8cimhiijjn-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/s62cyrh7rmiv3sb8mw1xyi8cimhiijjn-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-user-firewall-nftables> start all VLans container-test-run-user-firewall-nftables> (finished: start all VLans, in 0.00 seconds) container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> Test will time out and terminate in 3600 seconds container-test-run-user-firewall-nftables> run the VM test script container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> vlan1, container-test-run-user-firewall-nftables> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-user-firewall-nftables> start all VMs container-test-run-user-firewall-nftables> router: systemd-nspawn running (pid 52) container-test-run-user-firewall-nftables> machine: systemd-nspawn running (pid 53) container-test-run-user-firewall-nftables> router: Waiting for journal at /build/vm-state-router/var/log/journal... container-test-run-user-firewall-nftables> machine: Waiting for journal at /build/vm-state-machine/var/log/journal... container-test-run-user-firewall-nftables> (finished: start all VMs, in 0.00 seconds) container-test-run-user-firewall-nftables> router: waiting for unit multi-user.target container-test-run-user-firewall-nftables> nixos-nspawn(machine): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-user-firewall-nftables> nixos-nspawn(machine): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-user-firewall-nftables> nixos-nspawn(router): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-user-firewall-nftables> nixos-nspawn(router): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-user-firewall-nftables> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-user-firewall-nftables> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-user-firewall-nftables> ░ Spawning container machine on /build/vm-state-machine. container-test-run-user-firewall-nftables> ░ Spawning container router on /build/vm-state-router. container-test-run-user-firewall-nftables> router # No journal files were found. container-test-run-user-firewall-nftables> router # No journal boot entry found for the specified boot (+0). container-test-run-user-firewall-nftables> machine # No journal files were found. container-test-run-user-firewall-nftables> machine # No journal boot entry found for the specified boot (+0). container-test-run-user-firewall-nftables> machine # [4440911.058733] machine systemd-journald[57]: Journal started container-test-run-user-firewall-nftables> machine # [4440911.058851] machine systemd-journald[57]: Runtime Journal (/run/log/journal/6e65257a675540d1bdbc5a7a216c7961) is 8M, max 2.5G, 2.4G free. container-test-run-user-firewall-nftables> machine # [4440911.072237] machine systemd[1]: Finished Apply Kernel Variables. container-test-run-user-firewall-nftables> machine # [4440911.086068] machine systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-user-firewall-nftables> machine # [4440911.103697] machine systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-user-firewall-nftables> machine # [4440911.105184] machine systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-user-firewall-nftables> machine # [4440911.115254] machine systemd-journald[57]: Time spent on flushing to /var/log/journal/6e65257a675540d1bdbc5a7a216c7961 is 3.728ms for 6 entries. container-test-run-user-firewall-nftables> machine # [4440911.115254] machine systemd-journald[57]: System Journal (/var/log/journal/6e65257a675540d1bdbc5a7a216c7961) is 8M, max 4G, 3.9G free. container-test-run-user-firewall-nftables> machine # [4440911.124761] machine systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-user-firewall-nftables> machine # [4440911.125889] machine systemd[1]: Reached target Preparation for Local File Systems. container-test-run-user-firewall-nftables> machine # [4440911.126040] machine systemd[1]: Reached target Local File Systems. container-test-run-user-firewall-nftables> machine # [4440911.126952] machine systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-user-firewall-nftables> machine # [4440911.127012] machine systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> machine # [4440911.128242] machine systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-user-firewall-nftables> machine # [4440911.128297] machine systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-user-firewall-nftables> machine # [4440911.190961] machine systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-user-firewall-nftables> machine # [4440911.192246] machine systemd[1]: Starting Create System Files and Directories... container-test-run-user-firewall-nftables> machine # [4440911.209984] machine systemd-tmpfiles[69]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-user-firewall-nftables> machine # [4440911.210204] machine systemd-tmpfiles[69]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> machine # [4440911.210360] machine systemd-tmpfiles[69]: fchmod() of /var/log/journal/6e65257a675540d1bdbc5a7a216c7961 failed: Operation not permitted container-test-run-user-firewall-nftables> machine # [4440911.210583] machine systemd-tmpfiles[69]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> machine # [4440911.213256] machine systemd[1]: Finished Create System Files and Directories. container-test-run-user-firewall-nftables> machine # [4440911.215475] machine systemd[1]: Starting Rebuild Journal Catalog... container-test-run-user-firewall-nftables> machine # [4440911.216440] machine systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-user-firewall-nftables> machine # [4440911.229373] machine systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-user-firewall-nftables> machine # [4440911.249171] machine systemd[1]: Finished Rebuild Journal Catalog. container-test-run-user-firewall-nftables> machine # [4440911.250633] machine systemd[1]: Starting Update is Completed... container-test-run-user-firewall-nftables> machine # [4440911.262537] machine systemd[1]: Finished Update is Completed. container-test-run-user-firewall-nftables> machine # [4440911.262729] machine systemd[1]: Reached target System Initialization. container-test-run-user-firewall-nftables> machine # [4440911.262835] machine systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> machine # [4440911.262876] machine systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-user-firewall-nftables> machine # [4440911.262898] machine systemd[1]: Reached target Timer Units. container-test-run-user-firewall-nftables> machine # [4440911.263109] machine systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-user-firewall-nftables> machine # [4440911.263262] machine systemd[1]: Listening on Nix Daemon Socket. container-test-run-user-firewall-nftables> machine # [4440911.263371] machine systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-user-firewall-nftables> machine # [4440911.263401] machine systemd[1]: Reached target Socket Units. container-test-run-user-firewall-nftables> machine # [4440911.263445] machine systemd[1]: Reached target Basic System. container-test-run-user-firewall-nftables> machine # [4440911.264907] machine systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-user-firewall-nftables> machine # [4440911.265943] machine systemd[1]: Starting nftables firewall... container-test-run-user-firewall-nftables> machine # [4440911.267007] machine systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> machine # [4440911.286165] machine systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-user-firewall-nftables> machine # [4440911.341686] machine systemd[1]: Finished nftables firewall. container-test-run-user-firewall-nftables> machine # [4440911.341859] machine systemd[1]: Reached target Preparation for Network. container-test-run-user-firewall-nftables> machine # [4440911.343016] machine systemd[1]: Starting Address configuration of eth1... container-test-run-user-firewall-nftables> machine # [4440911.344175] machine systemd[1]: Starting Extra networking commands.... container-test-run-user-firewall-nftables> machine # [4440911.345067] machine systemd[1]: Starting Setup wg0 dummy interface... container-test-run-user-firewall-nftables> machine # [4440911.359582] machine network-addresses-eth1-start[94]: adding address 192.168.1.1/24... done container-test-run-user-firewall-nftables> machine # [4440911.361964] machine network-addresses-eth1-start[94]: adding address 2001:db8:1::1/64... done container-test-run-user-firewall-nftables> machine # [4440911.364604] machine systemd[1]: Finished Setup wg0 dummy interface. container-test-run-user-firewall-nftables> machine # [4440911.367786] machine systemd[1]: Finished Address configuration of eth1. container-test-run-user-firewall-nftables> machine # [4440911.376887] machine systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-user-firewall-nftables> machine # [4440911.404992] machine systemd[1]: nscd.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [4440911.405198] machine systemd[1]: Stopped Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> machine # [4440911.408652] machine systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> machine # [4440911.409322] machine systemd[1]: Finished Extra networking commands.. container-test-run-user-firewall-nftables> machine # [4440911.409964] machine systemd[1]: Reached target Network. container-test-run-user-firewall-nftables> machine # [4440911.411298] machine systemd[1]: Starting Nginx Web Server... container-test-run-user-firewall-nftables> machine # [4440911.569834] machine nsncd[165]: Jul 30 08:58:57.622 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-user-firewall-nftables> machine # [4440911.569952] machine systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> machine # [4440911.570006] machine systemd[1]: Reached target Host and Network Name Lookups. container-test-run-user-firewall-nftables> machine # [4440911.570054] machine systemd[1]: Reached target User and Group Name Lookups. container-test-run-user-firewall-nftables> machine # [4440911.571223] machine systemd[1]: Starting User Login Management... container-test-run-user-firewall-nftables> machine # [4440911.572112] machine systemd[1]: Starting Permit User Sessions... container-test-run-user-firewall-nftables> machine # [4440911.619921] machine systemd[1]: Finished Permit User Sessions. container-test-run-user-firewall-nftables> machine # [4440911.621441] machine systemd[1]: Started Console Getty. container-test-run-user-firewall-nftables> machine # [4440911.621497] machine systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-user-firewall-nftables> machine # [4440911.621522] machine systemd[1]: Reached target Login Prompts. container-test-run-user-firewall-nftables> router # [4440911.058433] router systemd-journald[57]: Journal started container-test-run-user-firewall-nftables> router # [4440911.058563] router systemd-journald[57]: Runtime Journal (/run/log/journal/8ba156dc3d084773994f7b4fba97597e) is 8M, max 2.5G, 2.4G free. container-test-run-user-firewall-nftables> router # [4440911.072236] router systemd[1]: Finished Apply Kernel Variables. container-test-run-user-firewall-nftables> router # [4440911.086070] router systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-user-firewall-nftables> router # [4440911.103697] router systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-user-firewall-nftables> router # [4440911.105814] router systemd[1]: Starting Network Name Resolution... container-test-run-user-firewall-nftables> router # [4440911.108661] router systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-user-firewall-nftables> router # [4440911.115251] router systemd-journald[57]: Time spent on flushing to /var/log/journal/8ba156dc3d084773994f7b4fba97597e is 4.022ms for 7 entries. container-test-run-user-firewall-nftables> router # [4440911.115251] router systemd-journald[57]: System Journal (/var/log/journal/8ba156dc3d084773994f7b4fba97597e) is 8M, max 4G, 3.9G free. container-test-run-user-firewall-nftables> router # [4440911.134412] router systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-user-firewall-nftables> router # [4440911.135496] router systemd[1]: Reached target Preparation for Local File Systems. container-test-run-user-firewall-nftables> router # [4440911.135650] router systemd[1]: Reached target Local File Systems. container-test-run-user-firewall-nftables> router # [4440911.136633] router systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-user-firewall-nftables> router # [4440911.136691] router systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> router # [4440911.137850] router systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-user-firewall-nftables> router # [4440911.137894] router systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-user-firewall-nftables> router # [4440911.139346] router systemd[1]: Starting Network Management... container-test-run-user-firewall-nftables> router # [4440911.191088] router systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-user-firewall-nftables> router # [4440911.193375] router systemd[1]: Starting Create System Files and Directories... container-test-run-user-firewall-nftables> router # [4440911.209974] router systemd-tmpfiles[73]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-user-firewall-nftables> router # [4440911.210204] router systemd-tmpfiles[73]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> router # [4440911.210360] router systemd-tmpfiles[73]: fchmod() of /var/log/journal/8ba156dc3d084773994f7b4fba97597e failed: Operation not permitted container-test-run-user-firewall-nftables> router # [4440911.210584] router systemd-tmpfiles[73]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> router # [4440911.213266] router systemd[1]: Finished Create System Files and Directories. container-test-run-user-firewall-nftables> router # [4440911.214794] router systemd[1]: Starting Rebuild Journal Catalog... container-test-run-user-firewall-nftables> router # [4440911.216047] router systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-user-firewall-nftables> router # [4440911.229378] router systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-user-firewall-nftables> router # [4440911.248938] router systemd[1]: Finished Rebuild Journal Catalog. container-test-run-user-firewall-nftables> router # [4440911.250299] router systemd[1]: Starting Update is Completed... container-test-run-user-firewall-nftables> router # [4440911.262530] router systemd[1]: Finished Update is Completed. container-test-run-user-firewall-nftables> router # [4440911.375411] router systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-user-firewall-nftables> machine # [4440912.041819] machine systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-user-firewall-nftables> router # [4440912.051206] router systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-user-firewall-nftables> router # [4440912.068548] router systemd-networkd[69]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-user-firewall-nftables> router # [4440912.068646] router systemd-networkd[69]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-user-firewall-nftables> router # [4440912.077835] router systemd-networkd[69]: lo: Link UP container-test-run-user-firewall-nftables> router # [4440912.077841] router systemd-networkd[69]: lo: Gained carrier container-test-run-user-firewall-nftables> router # [4440912.078050] router systemd-networkd[69]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-user-firewall-nftables> router # [4440912.078471] router systemd[1]: Started Network Management. container-test-run-user-firewall-nftables> router # [4440912.078555] router systemd-networkd[69]: eth1: Link UP container-test-run-user-firewall-nftables> router # [4440912.078785] router systemd-networkd[69]: eth1: Gained carrier container-test-run-user-firewall-nftables> router # [4440912.080661] router systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-user-firewall-nftables> router # [4440912.153099] router systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-user-firewall-nftables> machine # [4440912.436876] machine nginx-pre-start[192]: nginx: the configuration file /nix/store/jw0x0fh56f0qr75i6x84skjbylckfbh4-nginx.conf syntax is ok container-test-run-user-firewall-nftables> machine # [4440912.439257] machine nginx-pre-start[192]: nginx: configuration file /nix/store/jw0x0fh56f0qr75i6x84skjbylckfbh4-nginx.conf test is successful container-test-run-user-firewall-nftables> machine # [4440912.444025] machine systemd[1]: Started Nginx Web Server. container-test-run-user-firewall-nftables> machine # [4440912.484070] machine systemd-logind[182]: New seat seat0. container-test-run-user-firewall-nftables> machine # [4440912.486378] machine systemd[1]: Starting D-Bus System Message Bus... container-test-run-user-firewall-nftables> machine # [4440912.486504] machine systemd[1]: Started User Login Management. container-test-run-user-firewall-nftables> machine # [4440912.487390] machine systemd[1]: Starting linger-users.service... container-test-run-user-firewall-nftables> machine # [4440912.497785] machine systemd[1]: linger-users.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [4440912.498000] machine systemd[1]: Finished linger-users.service. container-test-run-user-firewall-nftables> machine # [4440912.498205] machine systemd[1]: Reached target Multi-User System. container-test-run-user-firewall-nftables> router # [4440912.591245] router systemd-resolved[64]: Positive Trust Anchors: container-test-run-user-firewall-nftables> router # [4440912.591256] router systemd-resolved[64]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-user-firewall-nftables> router # [4440912.591259] router systemd-resolved[64]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-user-firewall-nftables> router # [4440912.591294] router systemd-resolved[64]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-user-firewall-nftables> router # [4440912.612980] router systemd-resolved[64]: Using system hostname 'router'. container-test-run-user-firewall-nftables> router # [4440912.614344] router systemd[1]: Started Network Name Resolution. container-test-run-user-firewall-nftables> router # [4440912.614426] router systemd[1]: Reached target Network. container-test-run-user-firewall-nftables> router # [4440912.614492] router systemd[1]: Reached target System Initialization. container-test-run-user-firewall-nftables> router # [4440912.614536] router systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> router # [4440912.614560] router systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-user-firewall-nftables> router # [4440912.614577] router systemd[1]: Reached target Timer Units. container-test-run-user-firewall-nftables> router # [4440912.614697] router systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-user-firewall-nftables> router # [4440912.614825] router systemd[1]: Listening on Nix Daemon Socket. container-test-run-user-firewall-nftables> router # [4440912.614930] router systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-user-firewall-nftables> router # [4440912.614952] router systemd[1]: Reached target Socket Units. container-test-run-user-firewall-nftables> router # [4440912.614987] router systemd[1]: Reached target Basic System. container-test-run-user-firewall-nftables> router # [4440912.616070] router systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-user-firewall-nftables> router # [4440912.616947] router systemd[1]: Starting Nginx Web Server... container-test-run-user-firewall-nftables> router # [4440912.617866] router systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> router # [4440912.619008] router systemd[1]: Starting D-Bus System Message Bus... container-test-run-user-firewall-nftables> router # [4440912.680949] router systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-user-firewall-nftables> machine # [4440912.818945] machine dbus-broker-launch[198]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-user-firewall-nftables> machine # [4440912.819489] machine dbus-broker-launch[198]: NSS returned no entry for 'systemd-timesync' container-test-run-user-firewall-nftables> machine # [4440912.819489] machine dbus-broker-launch[198]: Invalid user-name in /nix/store/5hqqmkpzi67977m9lszd3mqss5nmpffm-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-user-firewall-nftables> machine # [4440912.819885] machine systemd[1]: Started D-Bus System Message Bus. container-test-run-user-firewall-nftables> machine # [4440912.826761] machine dbus-broker-launch[198]: Ready container-test-run-user-firewall-nftables> machine # [4440912.827211] machine systemd[1]: Startup finished in 2.427s. container-test-run-user-firewall-nftables> router # [4440912.852853] router nsncd[87]: Jul 30 08:58:58.905 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-user-firewall-nftables> router # [4440912.853027] router systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> router # [4440912.853085] router systemd[1]: Reached target Host and Network Name Lookups. container-test-run-user-firewall-nftables> router # [4440912.853138] router systemd[1]: Reached target User and Group Name Lookups. container-test-run-user-firewall-nftables> router # [4440912.854280] router systemd[1]: Starting User Login Management... container-test-run-user-firewall-nftables> router # [4440912.855121] router systemd[1]: Starting Permit User Sessions... container-test-run-user-firewall-nftables> router # [4440912.863614] router systemd[1]: Finished Permit User Sessions. container-test-run-user-firewall-nftables> router # [4440912.865118] router systemd[1]: Started Console Getty. container-test-run-user-firewall-nftables> router # [4440912.865157] router systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-user-firewall-nftables> router # [4440912.865175] router systemd[1]: Reached target Login Prompts. container-test-run-user-firewall-nftables> router # [4440913.028200] router dbus-broker-launch[88]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-user-firewall-nftables> router # [4440913.028905] router dbus-broker-launch[88]: NSS returned no entry for 'systemd-timesync' container-test-run-user-firewall-nftables> router # [4440913.028905] router dbus-broker-launch[88]: Invalid user-name in /nix/store/x8bxwyzx2758y1g0228zx6qpxic7nv5l-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-user-firewall-nftables> router # [4440913.029328] router systemd[1]: Started D-Bus System Message Bus. container-test-run-user-firewall-nftables> router # [4440913.036171] router dbus-broker-launch[88]: Ready container-test-run-user-firewall-nftables> router # [4440913.668281] router nginx-pre-start[117]: nginx: the configuration file /nix/store/wdw2jh1hlsnq5ypgs0xsg9lpqp9c51wv-nginx.conf syntax is ok container-test-run-user-firewall-nftables> router # [4440913.668629] router nginx-pre-start[117]: nginx: configuration file /nix/store/wdw2jh1hlsnq5ypgs0xsg9lpqp9c51wv-nginx.conf test is successful container-test-run-user-firewall-nftables> router # [4440913.675929] router systemd[1]: Started Nginx Web Server. container-test-run-user-firewall-nftables> router # [4440913.711256] router systemd-logind[106]: New seat seat0. container-test-run-user-firewall-nftables> router # [4440913.711755] router systemd[1]: Started User Login Management. container-test-run-user-firewall-nftables> router # [4440913.713287] router systemd[1]: Starting linger-users.service... container-test-run-user-firewall-nftables> router # [4440913.723795] router systemd[1]: linger-users.service: Deactivated successfully. container-test-run-user-firewall-nftables> router # [4440913.724060] router systemd[1]: Finished linger-users.service. container-test-run-user-firewall-nftables> router # [4440913.724536] router systemd[1]: Reached target Multi-User System. container-test-run-user-firewall-nftables> router # [4440913.724759] router systemd[1]: Startup finished in 3.324s. container-test-run-user-firewall-nftables> router: (finished: waiting for unit multi-user.target, in 4.15 seconds) container-test-run-user-firewall-nftables> router: waiting for unit nginx.service container-test-run-user-firewall-nftables> router: (finished: waiting for unit nginx.service, in 0.02 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit multi-user.target container-test-run-user-firewall-nftables> machine: (finished: waiting for unit multi-user.target, in 0.02 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit nginx.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit nginx.service, in 0.01 seconds) container-test-run-user-firewall-nftables> router: must succeed: ip -4 addr show eth1 | grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> router: (finished: must succeed: ip -4 addr show eth1 | grep -oP '(?<=inet\s)\d+(\.\d+){3}', in 0.01 seconds) container-test-run-user-firewall-nftables> router: must succeed: ip -6 addr show eth1 | grep -oP '(?<=inet6\s)[0-9a-f:]+' | grep -v '^fe80' | head -1 container-test-run-user-firewall-nftables> router: (finished: must succeed: ip -6 addr show eth1 | grep -oP '(?<=inet6\s)[0-9a-f:]+' | grep -v '^fe80' | head -1, in 0.01 seconds) container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> machine: must succeed: systemctl restart nftables container-test-run-user-firewall-nftables> router # [4440914.020163] router systemd-networkd[69]: eth1: Gained IPv6LL container-test-run-user-firewall-nftables> machine # [4440914.131649] machine systemd[1]: Stopping nftables firewall... container-test-run-user-firewall-nftables> machine # [4440914.266074] machine systemd[1]: nftables.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [4440914.266281] machine systemd[1]: Stopped nftables firewall. container-test-run-user-firewall-nftables> machine # [4440914.267907] machine systemd[1]: Starting nftables firewall... container-test-run-user-firewall-nftables> machine: (finished: must succeed: systemctl restart nftables, in 0.31 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit nftables.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit nftables.service, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: nft list table inet user-firewall >&2 container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: (finished: must succeed: nft list table inet user-firewall >&2, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> machine: (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.02 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> machine: output: container-test-run-user-firewall-nftables> !!! Traceback (most recent call last): container-test-run-user-firewall-nftables> !!! File "", line 22, in container-test-run-user-firewall-nftables> !!! machine.succeed(f"runuser -u alice -- curl -s http://{router_ip}") container-test-run-user-firewall-nftables> !!! container-test-run-user-firewall-nftables> !!! RequestedAssertionFailed: command `runuser -u alice -- curl -s http://192.168.1.2` failed (exit code 7) container-test-run-user-firewall-nftables> cleanup container-test-run-user-firewall-nftables> kill NspawnMachine (pid 53) container-test-run-user-firewall-nftables> kill NspawnMachine (pid 52) container-test-run-user-firewall-nftables> Container machine terminated by signal KILL. container-test-run-user-firewall-nftables> Container router terminated by signal KILL. container-test-run-user-firewall-nftables> (finished: cleanup, in 0.48 seconds) error: path '/nix/store/lf7ksiby9q6rl3rnycpxgdn799k4cs21-container-test-run-user-firewall-nftables' is not valid error: Cannot build '/nix/store/s62cyrh7rmiv3sb8mw1xyi8cimhiijjn-container-test-run-user-firewall-nftables.drv'. Reason: builder failed with exit code 1. Output paths: /nix/store/lf7ksiby9q6rl3rnycpxgdn799k4cs21-container-test-run-user-firewall-nftables