these 49 derivations will be built: /nix/store/041qyhfjnv6sdg40ssl8laqcwpyxyhm0-nginx.conf.drv /nix/store/9waympww6jldvk6x9c3ipry670kdqkk6-system-path.drv /nix/store/zr3himhv6vvprqaibcxz2msls05jsvpl-dbus-1.drv /nix/store/j7ng2vazz85s4w94k0hsdx9j6p0ccqm2-X-Restart-Triggers-dbus-broker.drv /nix/store/0wpglv3xwm0a40jml90pvl58597hslsz-unit-dbus-broker.service.drv /nix/store/l8vda45q426ymn8jsgzhnx4k747mfig0-users-groups.json.drv /nix/store/famjr7vcs6w91959lag7hj1mpclpilaw-extra-hosts.drv /nix/store/pf6n3xm60yn6y3wlsgpd2ldd3hcx16g3-string-hosts.drv /nix/store/4gk5rsnqicq03zyg27ysm0qswn0wzs3z-hosts.drv /nix/store/jy0lxmffkk1z41q97lxa8rf9d2m96lyy-etc-hostname.drv /nix/store/kb7ywb23wbxamsacvm7hszsabq09c43q-user-units.drv /nix/store/8dcfs7ca983625234pbgwip08pcpbn67-unit-script-nginx-pre-start.drv /nix/store/2f8h90fmxjy7l44wm9hwj8k9080hmqdx-unit-nginx.service.drv /nix/store/hq3lwflq4b34jzzfngmyng1qmdffccrx-unit-dbus-broker.service.drv /nix/store/yd5w94cvqrp3v4nnp4r9h87g07860xm3-system-units.drv /nix/store/wswa5jvya9xzy8cj0rllzhp7vxcsdk1b-etc.drv /nix/store/148mg28flil8zbfalbivhi7kbvldazjm-activate.drv /nix/store/2mng36yqg17n8p27qpz542y1q9ck42cl-nginx.conf.drv /nix/store/1lwfrcc5k255wlxm7f7i9fza7ln8gd8w-unit-script-nginx-pre-start.drv /nix/store/an9462cjjwng0rr7rbhkrbk024mgcn1l-system-path.drv /nix/store/lpvhkhnz9885qxr69wisdsf95fn7xpsv-dbus-1.drv /nix/store/q638zjqg3138p0qxy9vxvpbpi955vppy-X-Restart-Triggers-dbus-broker.drv /nix/store/1mlbag4bfmjr693jfwm4kkasnc40hrwg-unit-dbus-broker.service.drv /nix/store/25p3mcpa1xv2k796qcx6gqnb68x0lxa9-nftables-deletions.drv /nix/store/40hmwcfj7kv7dbp1pbf3mbzll4mz2359-nftables-ensure-deletions.drv /nix/store/4g3ab4fcy15iwyl99lsvh5dy9hb1a4nw-hosts.drv /nix/store/5wwqpwi0cfw15ljrj0jjnrrc152kv0w2-dry-activate.drv /nix/store/fgjlhswayk36cx40vqcynnxjg8h1g0z9-users-groups.json.drv /nix/store/j6z57mapyf9n0f5rbjiscdnvjqz46rkv-dry-activate.drv /nix/store/8dpz1nzgmzh8kbch81ddlivvvwl71q4j-user-units.drv /nix/store/d6i6bq9j5c7fya0gp2rqchqg0p5aqfiv-unit-script-setup-wg0-interface-start.drv /nix/store/bd7lkl8ibm9vbfn1d21rbk61yfv03q58-unit-setup-wg0-interface.service.drv /nix/store/g29mp4sk6fvvabs2qlmvipidqq04bq08-unit-dbus-broker.service.drv /nix/store/gnlhbr0nl85d5mrd7lyvqb8dynij9zw0-unit-nginx.service.drv /nix/store/d2ii80acrxq3nrzca4hgi6ga2w7whjkj-nftables-save-deletions.drv /nix/store/kcp504hmsgpcybqhc5d6c9f0xgnd0ibi-passwd.drv /nix/store/iggfasgjymasxy5wfr7f7iqppkswnmjc-nftables-rules.drv /nix/store/nmhcdf2aw1nhaijb177n9brvqri2wpl5-nftables-cleanup-deletions.drv /nix/store/k8x05rfy148im2p4jbxw9xqry3ch4lyq-unit-nftables.service.drv /nix/store/fffslz48wdzzl2ym8p0867crm3zp1i7f-system-units.drv /nix/store/xdw0r6gmrpw6b6s01fcdaqmnfgncplin-etc.drv /nix/store/mqbfd54izb1amrvf2gpqi0p2szgqs9cd-activate.drv /nix/store/kggdwwrk7qk3wkkingqwjl9x0v7i7d8p-nixos-system-machine-test.drv /nix/store/kppq147vqvdsq0n2mk7is03hqdqzm5j0-testScript.drv /nix/store/7dx2hnydrgxad9x1sjh74l0hzvc4l2ic-closure-info.drv /nix/store/k15bs6v07lr5184plhr5lnjv3ysj0l3b-nixos-system-router-test.drv /nix/store/kid65gazxk99bp24faa1aqpqh60rhcin-closure-info.drv /nix/store/88lxfrw95y30gcvwc7lfd0pdxxvq1hwk-nixos-test-driver-user-firewall-nftables.drv /nix/store/68373yy362j28yv1gfrw4zwab1v8yiv7-container-test-run-user-firewall-nftables.drv this path will be fetched (13.7 MiB download, 52.2 MiB unpacked): /nix/store/38miqjyr8mvgbl24bx8hhgpagd466l6p-lkl-2025-11-13-lib building '/nix/store/9waympww6jldvk6x9c3ipry670kdqkk6-system-path.drv' building '/nix/store/an9462cjjwng0rr7rbhkrbk024mgcn1l-system-path.drv' building '/nix/store/jy0lxmffkk1z41q97lxa8rf9d2m96lyy-etc-hostname.drv' building '/nix/store/famjr7vcs6w91959lag7hj1mpclpilaw-extra-hosts.drv' building '/nix/store/pf6n3xm60yn6y3wlsgpd2ldd3hcx16g3-string-hosts.drv' building '/nix/store/nmhcdf2aw1nhaijb177n9brvqri2wpl5-nftables-cleanup-deletions.drv' building '/nix/store/40hmwcfj7kv7dbp1pbf3mbzll4mz2359-nftables-ensure-deletions.drv' building '/nix/store/041qyhfjnv6sdg40ssl8laqcwpyxyhm0-nginx.conf.drv' building '/nix/store/2mng36yqg17n8p27qpz542y1q9ck42cl-nginx.conf.drv' building '/nix/store/d6i6bq9j5c7fya0gp2rqchqg0p5aqfiv-unit-script-setup-wg0-interface-start.drv' system-path> structuredAttrs is enabled system-path> created 1658 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1667 symlinks in user environment building '/nix/store/kcp504hmsgpcybqhc5d6c9f0xgnd0ibi-passwd.drv' building '/nix/store/zr3himhv6vvprqaibcxz2msls05jsvpl-dbus-1.drv' building '/nix/store/25p3mcpa1xv2k796qcx6gqnb68x0lxa9-nftables-deletions.drv' building '/nix/store/kppq147vqvdsq0n2mk7is03hqdqzm5j0-testScript.drv' building '/nix/store/fgjlhswayk36cx40vqcynnxjg8h1g0z9-users-groups.json.drv' building '/nix/store/l8vda45q426ymn8jsgzhnx4k747mfig0-users-groups.json.drv' building '/nix/store/lpvhkhnz9885qxr69wisdsf95fn7xpsv-dbus-1.drv' building '/nix/store/4g3ab4fcy15iwyl99lsvh5dy9hb1a4nw-hosts.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/4gk5rsnqicq03zyg27ysm0qswn0wzs3z-hosts.drv' building '/nix/store/bd7lkl8ibm9vbfn1d21rbk61yfv03q58-unit-setup-wg0-interface.service.drv' building '/nix/store/j7ng2vazz85s4w94k0hsdx9j6p0ccqm2-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/q638zjqg3138p0qxy9vxvpbpi955vppy-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/5wwqpwi0cfw15ljrj0jjnrrc152kv0w2-dry-activate.drv' building '/nix/store/j6z57mapyf9n0f5rbjiscdnvjqz46rkv-dry-activate.drv' building '/nix/store/iggfasgjymasxy5wfr7f7iqppkswnmjc-nftables-rules.drv' building '/nix/store/d2ii80acrxq3nrzca4hgi6ga2w7whjkj-nftables-save-deletions.drv' building '/nix/store/1lwfrcc5k255wlxm7f7i9fza7ln8gd8w-unit-script-nginx-pre-start.drv' building '/nix/store/8dcfs7ca983625234pbgwip08pcpbn67-unit-script-nginx-pre-start.drv' building '/nix/store/0wpglv3xwm0a40jml90pvl58597hslsz-unit-dbus-broker.service.drv' building '/nix/store/1mlbag4bfmjr693jfwm4kkasnc40hrwg-unit-dbus-broker.service.drv' building '/nix/store/g29mp4sk6fvvabs2qlmvipidqq04bq08-unit-dbus-broker.service.drv' building '/nix/store/hq3lwflq4b34jzzfngmyng1qmdffccrx-unit-dbus-broker.service.drv' building '/nix/store/k8x05rfy148im2p4jbxw9xqry3ch4lyq-unit-nftables.service.drv' building '/nix/store/2f8h90fmxjy7l44wm9hwj8k9080hmqdx-unit-nginx.service.drv' building '/nix/store/gnlhbr0nl85d5mrd7lyvqb8dynij9zw0-unit-nginx.service.drv' building '/nix/store/8dpz1nzgmzh8kbch81ddlivvvwl71q4j-user-units.drv' building '/nix/store/kb7ywb23wbxamsacvm7hszsabq09c43q-user-units.drv' building '/nix/store/fffslz48wdzzl2ym8p0867crm3zp1i7f-system-units.drv' building '/nix/store/yd5w94cvqrp3v4nnp4r9h87g07860xm3-system-units.drv' building '/nix/store/xdw0r6gmrpw6b6s01fcdaqmnfgncplin-etc.drv' building '/nix/store/wswa5jvya9xzy8cj0rllzhp7vxcsdk1b-etc.drv' building '/nix/store/mqbfd54izb1amrvf2gpqi0p2szgqs9cd-activate.drv' building '/nix/store/148mg28flil8zbfalbivhi7kbvldazjm-activate.drv' building '/nix/store/kggdwwrk7qk3wkkingqwjl9x0v7i7d8p-nixos-system-machine-test.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/k15bs6v07lr5184plhr5lnjv3ysj0l3b-nixos-system-router-test.drv' building '/nix/store/7dx2hnydrgxad9x1sjh74l0hzvc4l2ic-closure-info.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/kid65gazxk99bp24faa1aqpqh60rhcin-closure-info.drv' closure-info> structuredAttrs is enabled closure-info> structuredAttrs is enabled building '/nix/store/88lxfrw95y30gcvwc7lfd0pdxxvq1hwk-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/68373yy362j28yv1gfrw4zwab1v8yiv7-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/r9hscrx8rhnfwl25zi7xwgdkaj3lyxwx-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/9ypz3flqsrl5xl495mm8h645gadjsxi1-coreutils-9.11/bin/sleep 999999999 && echo 3c2e7475-9170-4493-8605-369c52ced660' container-test-run-user-firewall-nftables> Running as unit: run-p219-i6605534.service; invocation ID: 5e83a94f721e457b99eab1ac28971bfc container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*3c2e7475-9170-4493-8605-369c52ced660') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/60m4rxhg2fldqaak400c0lry96ijrzqn-python3-3.13.13/bin/python3.13 /nix/store/hy6xjxg3pb8cq4n8a1h6bzlma9lcr594-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 3c2e7475-9170-4493-8605-369c52ced660 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/69sw34qw4p5z207j2gvjs4cavk50jmik-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/9ypz3flqsrl5xl495mm8h645gadjsxi1-coreutils-9.11/bin/sleep 999999999 && echo 12df157d-e648-4689-8b50-c988fe970a09' container-test-run-user-firewall-nftables> Running as unit: run-p202-i6605544.service; invocation ID: 9a400accb95140d097c01d3239f15c4e container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*12df157d-e648-4689-8b50-c988fe970a09') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/60m4rxhg2fldqaak400c0lry96ijrzqn-python3-3.13.13/bin/python3.13 /nix/store/hy6xjxg3pb8cq4n8a1h6bzlma9lcr594-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 12df157d-e648-4689-8b50-c988fe970a09 container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.02 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 1 bytes 56 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-07T15:08:57.143Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-07T15:08:57.528Z level=INFO msg="Uploading 1 narinfos" time=2026-08-07T15:08:58.388Z level=INFO msg="Upload complete. (1.341s)"