these 24 derivations will be built: /nix/store/wayzzmb7drdav0l7a3iyzajybxmh4p89-system-path.drv /nix/store/nylkz86c9g282f60drmsbzk0c8i7d05p-dbus-1.drv /nix/store/yyhgbrcsrr42haysq5aa3ic0ya5940x1-X-Restart-Triggers-dbus-broker.drv /nix/store/2w441wdq6jgyzk9jp4y013fvv76iz9cw-unit-dbus-broker.service.drv /nix/store/007vyd5872pyng2npy7f3aixrnmi3zc2-user-units.drv /nix/store/2x6a4laay4gkwcr608w5aq5j1d36074w-system-path.drv /nix/store/3a7i29q4p1a1hf00ag3ml3v3mg2rqcwm-dbus-1.drv /nix/store/z206vrsngl1wgbywvy2mvcy15m4yhm14-X-Restart-Triggers-dbus-broker.drv /nix/store/sxfwxyzs3466bfs00vhdq5xlg3bmma49-unit-dbus-broker.service.drv /nix/store/bawn7dqlbfwmkm5g8z09j63id9b07xvx-user-units.drv /nix/store/6fz4qi9nmzybcbgbn2b8nbyj3j13cygb-unit-dbus-broker.service.drv /nix/store/jr1bcddr9z939mhsa1zr2srwfi5aqvrf-system-units.drv /nix/store/8i50r6b2wbf94fpxkwsd9phqfrp3042i-etc.drv /nix/store/0dz95nbf8qjyyx8hsv6v9ma8k5i1sqxq-activate.drv /nix/store/3p2yixmnq25h79xis7lyxqfbpdx86d29-unit-dbus-broker.service.drv /nix/store/av8z28r4wxyfix56anxcdxy2d44pmsb1-system-units.drv /nix/store/yahcn1r6s1xnzllw2j2h6x2hj94hd7zf-etc.drv /nix/store/66h0yfs5qivhf07szv9nb5gq8qd961gc-activate.drv /nix/store/c3rkzjmcjsbay9kdri969i2d6v1vm4zl-nixos-system-machine-test.drv /nix/store/c5wc18jizpws972y53kf69qrx9214cf8-nixos-system-router-test.drv /nix/store/db95vvr7bm08bhys6rnal8kafgl40jvp-closure-info.drv /nix/store/jll1j7w6m3fhnp8wxy60mwnlgv1mkk46-closure-info.drv /nix/store/418c6jvpfqhglvk5xjsq69q0wx8pfryx-nixos-test-driver-user-firewall-nftables.drv /nix/store/5cwr6szlq3hkb3qxnl1fg0v95h07348y-container-test-run-user-firewall-nftables.drv building '/nix/store/2x6a4laay4gkwcr608w5aq5j1d36074w-system-path.drv' building '/nix/store/wayzzmb7drdav0l7a3iyzajybxmh4p89-system-path.drv' system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled system-path> created 1665 symlinks in user environment system-path> created 1676 symlinks in user environment building '/nix/store/3a7i29q4p1a1hf00ag3ml3v3mg2rqcwm-dbus-1.drv' building '/nix/store/nylkz86c9g282f60drmsbzk0c8i7d05p-dbus-1.drv' building '/nix/store/z206vrsngl1wgbywvy2mvcy15m4yhm14-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/yyhgbrcsrr42haysq5aa3ic0ya5940x1-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/6fz4qi9nmzybcbgbn2b8nbyj3j13cygb-unit-dbus-broker.service.drv' building '/nix/store/sxfwxyzs3466bfs00vhdq5xlg3bmma49-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/2w441wdq6jgyzk9jp4y013fvv76iz9cw-unit-dbus-broker.service.drv' building '/nix/store/3p2yixmnq25h79xis7lyxqfbpdx86d29-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/jr1bcddr9z939mhsa1zr2srwfi5aqvrf-system-units.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/007vyd5872pyng2npy7f3aixrnmi3zc2-user-units.drv' building '/nix/store/bawn7dqlbfwmkm5g8z09j63id9b07xvx-user-units.drv' building '/nix/store/av8z28r4wxyfix56anxcdxy2d44pmsb1-system-units.drv' building '/nix/store/8i50r6b2wbf94fpxkwsd9phqfrp3042i-etc.drv' building '/nix/store/yahcn1r6s1xnzllw2j2h6x2hj94hd7zf-etc.drv' building '/nix/store/0dz95nbf8qjyyx8hsv6v9ma8k5i1sqxq-activate.drv' building '/nix/store/c5wc18jizpws972y53kf69qrx9214cf8-nixos-system-router-test.drv' building '/nix/store/66h0yfs5qivhf07szv9nb5gq8qd961gc-activate.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/db95vvr7bm08bhys6rnal8kafgl40jvp-closure-info.drv' building '/nix/store/c3rkzjmcjsbay9kdri969i2d6v1vm4zl-nixos-system-machine-test.drv' closure-info> structuredAttrs is enabled nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/jll1j7w6m3fhnp8wxy60mwnlgv1mkk46-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/418c6jvpfqhglvk5xjsq69q0wx8pfryx-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/5cwr6szlq3hkb3qxnl1fg0v95h07348y-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/5cwr6szlq3hkb3qxnl1fg0v95h07348y-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/c6ny1ckj6b7fdbla8yn76xg1655w0m4h-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/di26b1kkbammy0sj70nq5qzvfrh78wxl-coreutils-9.11/bin/sleep 999999999 && echo ecd3d350-0cb7-4741-ba8e-b45cd308a896' container-test-run-user-firewall-nftables> Running as unit: run-p227-i70394789.service; invocation ID: 9a52496cf8d04fb29ca8b991a9a184a9 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*ecd3d350-0cb7-4741-ba8e-b45cd308a896') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/gxzhl7aaiid7zp3y47jqqiq7zg5mqpwp-python3-3.14.6/bin/python3.14 /nix/store/pxrjy21vy33mxcn545i621pacb2p3jwz-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py ecd3d350-0cb7-4741-ba8e-b45cd308a896 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/11q4k2s4pzkm0737bv4y1053xx1bhnfw-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261.1 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/di26b1kkbammy0sj70nq5qzvfrh78wxl-coreutils-9.11/bin/sleep 999999999 && echo b9b7b097-93dd-41d8-8559-8975f506a28c' container-test-run-user-firewall-nftables> Running as unit: run-p210-i70394800.service; invocation ID: 2d161f278bc04e83b661ff287a602ef9 container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*b9b7b097-93dd-41d8-8559-8975f506a28c') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/gxzhl7aaiid7zp3y47jqqiq7zg5mqpwp-python3-3.14.6/bin/python3.14 /nix/store/pxrjy21vy33mxcn545i621pacb2p3jwz-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py b9b7b097-93dd-41d8-8559-8975f506a28c container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.00 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-11T10:09:07.139Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-11T10:09:07.532Z level=INFO msg="Uploading 1 narinfos" time=2026-08-11T10:09:07.606Z level=INFO msg="Upload complete. (531ms)"