these 51 derivations will be built: /nix/store/0ic0kiwaa3awv4dmpanr1sfyl107g8ik-extra-hosts.drv /nix/store/2samaqwnbbs78yfd3mlhsdx53gpsshq7-nginx.conf.drv /nix/store/0j5jscf9f6k307ikq8gi5x5xa6nr62di-unit-script-nginx-pre-start.drv /nix/store/75psa5rjhgd2w515wgf2xgbssjrglirf-system-path.drv /nix/store/0jjfgfsbxq05jqmkn8pjpydnnyfk7g76-dbus-1.drv /nix/store/c03h2d0c73izr7zslm9vdw0aq6v9myjv-system-path.drv /nix/store/9bnf12vqa38cjdsdlnkpm0w95qy6s0z0-dbus-1.drv /nix/store/ll2q9blds9x77hiamffjci5vrzw44abw-X-Restart-Triggers-dbus-broker.drv /nix/store/9a4dm5cpib7zs14fsln7qy75gg96l567-unit-dbus-broker.service.drv /nix/store/0paplspbhvpwk2m5k89a6b88fjj987pr-user-units.drv /nix/store/kb3p3ynj3g7n829pb51b0dga01xsdm6q-nginx.conf.drv /nix/store/r5p26chjpk39pw4ycdqs9zif49cdqdy5-unit-script-nginx-pre-start.drv /nix/store/0sv97qm015s8a2y8zindv9pxgg84h30s-unit-nginx.service.drv /nix/store/svha7j23h57qlbd2xcs0fsl4x74zyday-users-groups.json.drv /nix/store/64dkpz0cxx84wfnfkk7dijwvaiizw6qr-dry-activate.drv /nix/store/xwp4vzzlmw4g5s7pyb7l3acd98kawk7v-passwd.drv /nix/store/y9mnxms7sjww28c69n3j29b78yh86b1r-hosts.drv /nix/store/yqxm85xbxakqppsmx1daj1vzl90c91wd-nftables-deletions.drv /nix/store/7vmlw5nzr3v71xddaz8j9cakr2rq0ps3-nftables-rules.drv /nix/store/b0zcn7x5n7sdkrj42vqwwzbxmfyrz9wp-nftables-ensure-deletions.drv /nix/store/d2ydxpp51w85a4car6d0cfvy8s776sh0-nftables-cleanup-deletions.drv /nix/store/qd9v5x2xz93bqqrz41q5scxday4mlk2m-nftables-save-deletions.drv /nix/store/h4jxn3rh6qk4sq6gsz01hzvgbhwc48z1-unit-nftables.service.drv /nix/store/92ckdazqb8idzql3j8v82alhiy9ldymi-unit-script-setup-wg0-interface-start.drv /nix/store/k1l3n2ml9qkalblkbgi1qmy90gg8spgh-unit-setup-wg0-interface.service.drv /nix/store/k65xrd8w1yk5kq8abpa962d4azm4alf2-unit-dbus-broker.service.drv /nix/store/flqjgbgbqbn0h3xg7spnj6mbhc0p0bc3-system-units.drv /nix/store/vj6c2kvghrywxrnaxg25lc8i70dplj65-etc.drv /nix/store/w5lsx1kmf4c8a3d5f1ky7dgssw0rbggh-activate.drv /nix/store/i7axkdyzr6nx9sxrmwy2hh9x0af55rnz-nixos-system-machine-test.drv /nix/store/lnnlvfdg0qihh7kvs27ch522nrlx9vwv-testScript.drv /nix/store/n4shqr75hg06y4n58fsn17fp1cavaj7d-closure-info.drv /nix/store/d6pxpd56gyrbwkv5idxz3501c3i1p1p2-string-hosts.drv /nix/store/14909pmz7gh08wiv8y54zvl99kj663bx-hosts.drv /nix/store/az2d582yssadaxsqm02ma06jhbdiybmh-X-Restart-Triggers-dbus-broker.drv /nix/store/ik768si43zpbj326c24vqa9k8jb5hyl7-unit-dbus-broker.service.drv /nix/store/mrbc49r632cfj53l11zv2ahf4b65ka1b-unit-nginx.service.drv /nix/store/inhwan5iicjq1jxsx6yrv9s6fxjv91wi-X-Reload-Triggers-systemd-networkd.drv /nix/store/pwd9vs66vm4zk9lvvwhcpwm03rvbid8p-unit-systemd-networkd.service.drv /nix/store/5fjfspdw0sixa3q7j307lnyrkcyh3n74-system-units.drv /nix/store/l06x5a9407x5sivj8kn5kg0wrw2h5i6r-unit-dbus-broker.service.drv /nix/store/fxzdfid396jfrpkz15ngdb8n8nfp33ah-user-units.drv /nix/store/z6ksl1lcqpqs3q0fi72cwa8v9j995281-etc-hostname.drv /nix/store/k0kqazb0qby5b1k6l6iys18c2h5zrsx1-etc.drv /nix/store/ylyaz9yv104x7l2xl41c2m4hvshnr0bg-users-groups.json.drv /nix/store/qd3x96dhdzljsldysxj1qc0if89pjxya-dry-activate.drv /nix/store/zr2v8mx34w331kgk7kvlsfacf39fvxyl-activate.drv /nix/store/xwahm4b1ar7cma6lfy33jy61w3hcaydx-nixos-system-router-test.drv /nix/store/ql5yjx4241jzgn8wn8qcs8wjgzswx4j4-closure-info.drv /nix/store/58iy8b0f6rv9y3bkjkadgvw0gykcdgra-nixos-test-driver-user-firewall-nftables.drv /nix/store/13dx3bi8lv3cwanc2kr7yph83800vli7-container-test-run-user-firewall-nftables.drv this path will be fetched (18.1 MiB download, 52.2 MiB unpacked): /nix/store/2mdpjpj2684mzyjz57yds7m80yy8yav0-lkl-2025-11-13-lib building '/nix/store/75psa5rjhgd2w515wgf2xgbssjrglirf-system-path.drv' building '/nix/store/c03h2d0c73izr7zslm9vdw0aq6v9myjv-system-path.drv' building '/nix/store/z6ksl1lcqpqs3q0fi72cwa8v9j995281-etc-hostname.drv' building '/nix/store/0ic0kiwaa3awv4dmpanr1sfyl107g8ik-extra-hosts.drv' building '/nix/store/d6pxpd56gyrbwkv5idxz3501c3i1p1p2-string-hosts.drv' building '/nix/store/inhwan5iicjq1jxsx6yrv9s6fxjv91wi-X-Reload-Triggers-systemd-networkd.drv' building '/nix/store/d2ydxpp51w85a4car6d0cfvy8s776sh0-nftables-cleanup-deletions.drv' building '/nix/store/b0zcn7x5n7sdkrj42vqwwzbxmfyrz9wp-nftables-ensure-deletions.drv' building '/nix/store/2samaqwnbbs78yfd3mlhsdx53gpsshq7-nginx.conf.drv' building '/nix/store/kb3p3ynj3g7n829pb51b0dga01xsdm6q-nginx.conf.drv' system-path> structuredAttrs is enabled system-path> created 1660 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1669 symlinks in user environment building '/nix/store/yqxm85xbxakqppsmx1daj1vzl90c91wd-nftables-deletions.drv' building '/nix/store/xwp4vzzlmw4g5s7pyb7l3acd98kawk7v-passwd.drv' building '/nix/store/92ckdazqb8idzql3j8v82alhiy9ldymi-unit-script-setup-wg0-interface-start.drv' building '/nix/store/14909pmz7gh08wiv8y54zvl99kj663bx-hosts.drv' building '/nix/store/y9mnxms7sjww28c69n3j29b78yh86b1r-hosts.drv' building '/nix/store/pwd9vs66vm4zk9lvvwhcpwm03rvbid8p-unit-systemd-networkd.service.drv' building '/nix/store/0jjfgfsbxq05jqmkn8pjpydnnyfk7g76-dbus-1.drv' building '/nix/store/qd9v5x2xz93bqqrz41q5scxday4mlk2m-nftables-save-deletions.drv' building '/nix/store/k1l3n2ml9qkalblkbgi1qmy90gg8spgh-unit-setup-wg0-interface.service.drv' building '/nix/store/lnnlvfdg0qihh7kvs27ch522nrlx9vwv-testScript.drv' building '/nix/store/svha7j23h57qlbd2xcs0fsl4x74zyday-users-groups.json.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/ylyaz9yv104x7l2xl41c2m4hvshnr0bg-users-groups.json.drv' building '/nix/store/az2d582yssadaxsqm02ma06jhbdiybmh-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/9bnf12vqa38cjdsdlnkpm0w95qy6s0z0-dbus-1.drv' building '/nix/store/7vmlw5nzr3v71xddaz8j9cakr2rq0ps3-nftables-rules.drv' building '/nix/store/64dkpz0cxx84wfnfkk7dijwvaiizw6qr-dry-activate.drv' building '/nix/store/qd3x96dhdzljsldysxj1qc0if89pjxya-dry-activate.drv' building '/nix/store/0j5jscf9f6k307ikq8gi5x5xa6nr62di-unit-script-nginx-pre-start.drv' building '/nix/store/r5p26chjpk39pw4ycdqs9zif49cdqdy5-unit-script-nginx-pre-start.drv' building '/nix/store/ll2q9blds9x77hiamffjci5vrzw44abw-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/ik768si43zpbj326c24vqa9k8jb5hyl7-unit-dbus-broker.service.drv' building '/nix/store/l06x5a9407x5sivj8kn5kg0wrw2h5i6r-unit-dbus-broker.service.drv' building '/nix/store/h4jxn3rh6qk4sq6gsz01hzvgbhwc48z1-unit-nftables.service.drv' building '/nix/store/9a4dm5cpib7zs14fsln7qy75gg96l567-unit-dbus-broker.service.drv' building '/nix/store/k65xrd8w1yk5kq8abpa962d4azm4alf2-unit-dbus-broker.service.drv' building '/nix/store/0sv97qm015s8a2y8zindv9pxgg84h30s-unit-nginx.service.drv' building '/nix/store/mrbc49r632cfj53l11zv2ahf4b65ka1b-unit-nginx.service.drv' building '/nix/store/fxzdfid396jfrpkz15ngdb8n8nfp33ah-user-units.drv' building '/nix/store/5fjfspdw0sixa3q7j307lnyrkcyh3n74-system-units.drv' building '/nix/store/flqjgbgbqbn0h3xg7spnj6mbhc0p0bc3-system-units.drv' building '/nix/store/0paplspbhvpwk2m5k89a6b88fjj987pr-user-units.drv' building '/nix/store/k0kqazb0qby5b1k6l6iys18c2h5zrsx1-etc.drv' building '/nix/store/vj6c2kvghrywxrnaxg25lc8i70dplj65-etc.drv' building '/nix/store/zr2v8mx34w331kgk7kvlsfacf39fvxyl-activate.drv' building '/nix/store/w5lsx1kmf4c8a3d5f1ky7dgssw0rbggh-activate.drv' building '/nix/store/xwahm4b1ar7cma6lfy33jy61w3hcaydx-nixos-system-router-test.drv' building '/nix/store/i7axkdyzr6nx9sxrmwy2hh9x0af55rnz-nixos-system-machine-test.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/ql5yjx4241jzgn8wn8qcs8wjgzswx4j4-closure-info.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/n4shqr75hg06y4n58fsn17fp1cavaj7d-closure-info.drv' closure-info> structuredAttrs is enabled closure-info> structuredAttrs is enabled building '/nix/store/58iy8b0f6rv9y3bkjkadgvw0gykcdgra-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/13dx3bi8lv3cwanc2kr7yph83800vli7-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/13dx3bi8lv3cwanc2kr7yph83800vli7-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/1zp2vz3cf251qf7jbn7p7w5qjws18d2k-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/5kcc5rnag7yymmsr6yqs7993xpdqs62w-coreutils-9.11/bin/sleep 999999999 && echo ed0cd317-6aa4-475b-b252-b344d306c7cb' container-test-run-user-firewall-nftables> Running as unit: run-p219-i65801896.service; invocation ID: 1427c046190841efae62016910307a5e container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*ed0cd317-6aa4-475b-b252-b344d306c7cb') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/05xfwnl62nipbw1ankbcv2crjhb9a918-python3-3.13.14/bin/python3.13 /nix/store/p6myni3b09rc14kwx8kydbkgf4kj79vv-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py ed0cd317-6aa4-475b-b252-b344d306c7cb container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/f78jsa6a8xic22k45zqdsm7lj9da2994-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/5kcc5rnag7yymmsr6yqs7993xpdqs62w-coreutils-9.11/bin/sleep 999999999 && echo e39a900e-2349-4a87-ae0c-0756e27ea4e5' container-test-run-user-firewall-nftables> Running as unit: run-p202-i65801914.service; invocation ID: 437d777faadf4e36a412fe5e156e136a container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*e39a900e-2349-4a87-ae0c-0756e27ea4e5') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/05xfwnl62nipbw1ankbcv2crjhb9a918-python3-3.13.14/bin/python3.13 /nix/store/p6myni3b09rc14kwx8kydbkgf4kj79vv-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py e39a900e-2349-4a87-ae0c-0756e27ea4e5 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl list-jobs --full container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl list-jobs --full container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl list-jobs --full container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 2.04 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-06T15:05:10.111Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-06T15:05:10.688Z level=INFO msg="Uploading 1 narinfos" time=2026-08-06T15:05:10.814Z level=INFO msg="Upload complete. (756ms)"