these 52 derivations will be built: /nix/store/k5zmy64b0s2816b73dx3gq9syr584mv6-system-path.drv /nix/store/5558r475zp5qmjhmgr2qjrhh132vwhca-dbus-1.drv /nix/store/8bgl4rllw3q0wfsms50bwfd13ppifdcd-X-Restart-Triggers-dbus-broker.drv /nix/store/04kwns7gk5zzj2wim474g9xq3byrzfpq-unit-dbus-broker.service.drv /nix/store/m4rb7vswddrl6951kgy74m9dfxlgvqhq-unit-script-setup-wg0-interface-start.drv /nix/store/63lfigbbla3wf1lq9nw5h4c0qvvwm8fq-unit-setup-wg0-interface.service.drv /nix/store/kzv5zwk0ni8ma4f3kai5j7w1k2q08g8b-nginx.conf.drv /nix/store/znqjb3i19kgkmnxgwhdknpp6cps1s6sn-unit-script-nginx-pre-start.drv /nix/store/6nfxxx4v8g74ddbmv20k4d50wpk32rvi-unit-nginx.service.drv /nix/store/1sbhg1c4v6ih3nayy8nsn39jc6xz0gkl-tmpfiles.d.drv /nix/store/9fl15c5fn4c7094ani9v8kyc2c02c1yw-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/da6aq4khbwbqpj2850jqg4g68b84qpf3-unit-systemd-tmpfiles-resetup.service.drv /nix/store/2lfg8xi177nsa6kahy0x7c69iwj3clc3-nftables-deletions.drv /nix/store/7pj6j521cy3fpqjh62ag97qqjvlrnf6s-nftables-save-deletions.drv /nix/store/f27zxcay10s9rmvjijgjf66kj35f5lhf-nftables-cleanup-deletions.drv /nix/store/37hg5lhkj0hw1cz4vjjmqmarn759pfp2-passwd.drv /nix/store/8r5y7mimvkfaj5pn7azkfcwid4x0169f-extra-hosts.drv /nix/store/4g457nk59m95j19x0midkxdxh2a1mvh3-hosts.drv /nix/store/jcay5kvvfnz9kddvhi9ir6l3z414vdjn-nftables-rules.drv /nix/store/pbcrd8mvjrj2gia2qcgs1s0krd2ja3pv-nftables-ensure-deletions.drv /nix/store/jcva1b9i0m0zcgnsa7ivnj7s1kdrrlyz-unit-nftables.service.drv /nix/store/1m3s759i5kcn4jglsq6h4x47lhy6rgmq-system-units.drv /nix/store/83dslm0jrqa7mnhmzjidbxd8cmzal9nb-system-path.drv /nix/store/lrak0603n1lf2r2na6jzknyfq648ycic-nginx.conf.drv /nix/store/x87vdqiyz16dh3xzwijn01ssz4a9lg4z-unit-script-nginx-pre-start.drv /nix/store/dq53bmxxw69cmc325k6178x6h9lkxhjm-unit-nginx.service.drv /nix/store/nkd63192sn94n4ba8l648f20x02havhq-dbus-1.drv /nix/store/3k8yhmcfryj6byng5pvk4gqx7qz12lx9-X-Restart-Triggers-dbus-broker.drv /nix/store/ia44hsah2y213bjbqk15zbj6jvc07xy7-unit-dbus-broker.service.drv /nix/store/8m624vkgz5jqq9kx7z657iyxsgxfn78x-system-units.drv /nix/store/i86hnrxvbsnhcamnkh93nhq278hij5mj-unit-dbus-broker.service.drv /nix/store/d2ln1nqih1d86j53aqi15mvzxsnhqw92-user-units.drv /nix/store/iqsji4x3ipdszpp9cilxwssjxamp11pw-string-hosts.drv /nix/store/lgriqlcplpv64qxqgy1srhylkcf3hann-hosts.drv /nix/store/pfjaz8d6adg6lvg88jsabmiif4ra52zj-etc-hostname.drv /nix/store/53ya2kqcabnvfncfksdmm3p2pgy1r5z9-etc.drv /nix/store/jn72i86fr0clm7gqcq03i5z8s7xf7is3-users-groups.json.drv /nix/store/d0nbz913r6ghy378f9dipmsivqmxmp7b-dry-activate.drv /nix/store/xrpk3lbzd57zglhwjp77pcxxmpmq6j6n-activate.drv /nix/store/2541lgnil1c6jmml1sdgcy1mry1bxrvw-nixos-system-router-test.drv /nix/store/5izrr7gq47fnyg4gyr256gw624m01yyw-users-groups.json.drv /nix/store/6kd498zp3a1dmkvvhqw04y7vlw9ajsn6-unit-dbus-broker.service.drv /nix/store/w9zwig1prpj6nfgw28dbf0520c33xg7y-user-units.drv /nix/store/6ybpgwjh3r6s508d896mipyazbc1hlkl-etc.drv /nix/store/8bg1n562mzhx2rx6ppfqkrhmvc6jdk8a-testScript.drv /nix/store/qk1n6wvz49n0sr8cyfamsg3ss39ph5kr-dry-activate.drv /nix/store/w7ihhjp4yzff26r5an6vq4b3aqp9jls6-activate.drv /nix/store/bmcy7r1zdzf5lid3rm1yqip1s5ark5nb-nixos-system-machine-test.drv /nix/store/rrc9ax9rxrqrznlfs75njvh79hpp1nh1-closure-info.drv /nix/store/sbzmfqg8pmf71jl8v4ba073by2m0biiq-closure-info.drv /nix/store/vz53cx0qc1zm93pr84vaf0srzamv1mpv-nixos-test-driver-user-firewall-nftables.drv /nix/store/h7vaf8vmgc9hlrdz85hrjrpv3yc70kcm-container-test-run-user-firewall-nftables.drv this path will be fetched (18.1 MiB download, 52.1 MiB unpacked): /nix/store/9l7bxx3jmzn6v7q3mcxs1qnmllb2c03f-lkl-2025-11-13-lib building '/nix/store/83dslm0jrqa7mnhmzjidbxd8cmzal9nb-system-path.drv' building '/nix/store/k5zmy64b0s2816b73dx3gq9syr584mv6-system-path.drv' building '/nix/store/8bg1n562mzhx2rx6ppfqkrhmvc6jdk8a-testScript.drv' building '/nix/store/5izrr7gq47fnyg4gyr256gw624m01yyw-users-groups.json.drv' building '/nix/store/jn72i86fr0clm7gqcq03i5z8s7xf7is3-users-groups.json.drv' building '/nix/store/8r5y7mimvkfaj5pn7azkfcwid4x0169f-extra-hosts.drv' building '/nix/store/iqsji4x3ipdszpp9cilxwssjxamp11pw-string-hosts.drv' building '/nix/store/f27zxcay10s9rmvjijgjf66kj35f5lhf-nftables-cleanup-deletions.drv' building '/nix/store/pbcrd8mvjrj2gia2qcgs1s0krd2ja3pv-nftables-ensure-deletions.drv' building '/nix/store/2lfg8xi177nsa6kahy0x7c69iwj3clc3-nftables-deletions.drv' system-path> structuredAttrs is enabled system-path> created 1665 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1676 symlinks in user environment building '/nix/store/37hg5lhkj0hw1cz4vjjmqmarn759pfp2-passwd.drv' building '/nix/store/d0nbz913r6ghy378f9dipmsivqmxmp7b-dry-activate.drv' building '/nix/store/qk1n6wvz49n0sr8cyfamsg3ss39ph5kr-dry-activate.drv' building '/nix/store/4g457nk59m95j19x0midkxdxh2a1mvh3-hosts.drv' building '/nix/store/lgriqlcplpv64qxqgy1srhylkcf3hann-hosts.drv' building '/nix/store/5558r475zp5qmjhmgr2qjrhh132vwhca-dbus-1.drv' building '/nix/store/nkd63192sn94n4ba8l648f20x02havhq-dbus-1.drv' building '/nix/store/7pj6j521cy3fpqjh62ag97qqjvlrnf6s-nftables-save-deletions.drv' building '/nix/store/8bgl4rllw3q0wfsms50bwfd13ppifdcd-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/jcay5kvvfnz9kddvhi9ir6l3z414vdjn-nftables-rules.drv' building '/nix/store/3k8yhmcfryj6byng5pvk4gqx7qz12lx9-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/04kwns7gk5zzj2wim474g9xq3byrzfpq-unit-dbus-broker.service.drv' building '/nix/store/6kd498zp3a1dmkvvhqw04y7vlw9ajsn6-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/i86hnrxvbsnhcamnkh93nhq278hij5mj-unit-dbus-broker.service.drv' building '/nix/store/ia44hsah2y213bjbqk15zbj6jvc07xy7-unit-dbus-broker.service.drv' building '/nix/store/jcva1b9i0m0zcgnsa7ivnj7s1kdrrlyz-unit-nftables.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-nftables.service> structuredAttrs is enabled building '/nix/store/d2ln1nqih1d86j53aqi15mvzxsnhqw92-user-units.drv' building '/nix/store/w9zwig1prpj6nfgw28dbf0520c33xg7y-user-units.drv' building '/nix/store/1m3s759i5kcn4jglsq6h4x47lhy6rgmq-system-units.drv' building '/nix/store/6ybpgwjh3r6s508d896mipyazbc1hlkl-etc.drv' building '/nix/store/w7ihhjp4yzff26r5an6vq4b3aqp9jls6-activate.drv' building '/nix/store/bmcy7r1zdzf5lid3rm1yqip1s5ark5nb-nixos-system-machine-test.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/sbzmfqg8pmf71jl8v4ba073by2m0biiq-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/rrc9ax9rxrqrznlfs75njvh79hpp1nh1-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/vz53cx0qc1zm93pr84vaf0srzamv1mpv-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/h7vaf8vmgc9hlrdz85hrjrpv3yc70kcm-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/3z4fx6ca5m0hxbw75diblylymn1i8pvw-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/di26b1kkbammy0sj70nq5qzvfrh78wxl-coreutils-9.11/bin/sleep 999999999 && echo d2852dce-b445-426d-8dcc-89910316e26e' container-test-run-user-firewall-nftables> Running as unit: run-p226-i142351183.service; invocation ID: 2ac01e0c13af4c4cad1df72d5438a971 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*d2852dce-b445-426d-8dcc-89910316e26e') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/gxzhl7aaiid7zp3y47jqqiq7zg5mqpwp-python3-3.14.6/bin/python3.14 /nix/store/pxrjy21vy33mxcn545i621pacb2p3jwz-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py d2852dce-b445-426d-8dcc-89910316e26e container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/znl393sqkrq4ha12ijbah5kqbl4zv8m5-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/di26b1kkbammy0sj70nq5qzvfrh78wxl-coreutils-9.11/bin/sleep 999999999 && echo b732f404-b56a-452a-bbbb-dbfc49682360' container-test-run-user-firewall-nftables> Running as unit: run-p209-i142351195.service; invocation ID: 9c9ef54bf7b849f7b3104c28752b2570 container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*b732f404-b56a-452a-bbbb-dbfc49682360') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/gxzhl7aaiid7zp3y47jqqiq7zg5mqpwp-python3-3.14.6/bin/python3.14 /nix/store/pxrjy21vy33mxcn545i621pacb2p3jwz-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py b732f404-b56a-452a-bbbb-dbfc49682360 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-02T10:07:53.373Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-02T10:07:53.594Z level=INFO msg="Uploading 1 narinfos" time=2026-08-02T10:07:53.638Z level=INFO msg="Upload complete. (324ms)"