these 33 derivations will be built: /nix/store/kk9qaxlabylqdh0gw5k212fw3nb18pc7-system-path.drv /nix/store/hz6sj8miykl18nlcjavwiv8qwxrp87k9-dbus-1.drv /nix/store/q9lxrjf35r7hggzdhixhbjwvcbcpxqla-X-Restart-Triggers-dbus-broker.drv /nix/store/0djig5wclm4ab7xx5201rzimclhrnwca-unit-dbus-broker.service.drv /nix/store/73h4l7y03y48xvnk13wysb5j976xdz6v-system-path.drv /nix/store/c0m5pyy0y9isw2n31g5hihgr6nl8sd63-dbus-1.drv /nix/store/k4ia5i30rd2arpngrv6y7178vgnqzqk8-X-Restart-Triggers-dbus-broker.drv /nix/store/63y452rhbcx8icbp0s2gg1n124zrjy2d-unit-dbus-broker.service.drv /nix/store/v9gz7s0ba5q6izhfdv403816zv9hm9gx-user-units.drv /nix/store/3mjsl6ia0fpmqns6kc055f75f7xxxjbf-unit-dbus-broker.service.drv /nix/store/82a2d5hdh6qbs1n585c5x49jbnzml4m1-unit-network-addresses-eth1.service.drv /nix/store/wxx1dfcvr5ccr1mrb8vhvg6wi468abm2-nix.conf.drv /nix/store/xbz1rr1xjdhrq1d8rin3npj7qc1d537a-X-Restart-Triggers-nix-daemon.drv /nix/store/ll3klb635awaynsz3xnihvkyy9h4f43c-unit-nix-daemon.service.drv /nix/store/walknf40rb76dhldzify07f2pnfbd7jx-system-units.drv /nix/store/zdz378z4n6c9r455w2f6ydya4iq9vr1i-etc.drv /nix/store/67il0lf4nkvxlnkzvdidizc70bll991h-activate.drv /nix/store/ayyzrjhlcma3sx37i9a8s5azzjhsclm9-dry-activate.drv /nix/store/d545c5gdc0y8fqvl2jp0ba5jsc4qkf9x-nixos-system-machine-test.drv /nix/store/1ilmspaaxa6mh9zh10pkjhcj1allr41q-run-machine-nspawn.drv /nix/store/3xz5zv7qhsqdwk9kp73mqhksnhwafirq-unit-dbus-broker.service.drv /nix/store/1pcvvp9kfh3q3c8h1glqkb34m0m2fxc5-system-units.drv /nix/store/anjr9w0l00xk9agrcyz44sss9nm4an02-user-units.drv /nix/store/4cgipd2lxn4mvvhkdwb93hnf712vnyly-etc.drv /nix/store/s5y02lnx9fyk7in26409xxb45h3m57yw-test-script.drv /nix/store/gj8yfl8bxb0gp9nvmi419xj2gaxr3gpw-users-groups.json.drv /nix/store/f618srm7k02ksvsqwz3x0pivrnn3n1r0-activate.drv /nix/store/k6x3lv79qm5gxqr6gx8npjn651rfjmdi-dry-activate.drv /nix/store/vw7kfxdbd37kmqibqg9pm3fnycvjz5lf-nixos-system-router-test.drv /nix/store/vyshgws2vnkyhn6l9xr2dr3ix4fy5chs-run-router-nspawn.drv /nix/store/jy27mk5nx69hlljr217iplrblmp9l5zf-driverConfiguration.json.drv /nix/store/cbl2912l4990dlikgc3rhjirncf7k88z-nixos-test-driver-user-firewall-nftables.drv /nix/store/jxzr7cycjzwbpacvnn3s6jp1j3ras15r-container-test-run-user-firewall-nftables.drv this path will be fetched (127.1 KiB download, 628.9 KiB unpacked): /nix/store/c6r04by3xjydyn64fzn5p586chsbpgcq-nixos-test-driver-1.1 building '/nix/store/s5y02lnx9fyk7in26409xxb45h3m57yw-test-script.drv' building '/nix/store/73h4l7y03y48xvnk13wysb5j976xdz6v-system-path.drv' building '/nix/store/kk9qaxlabylqdh0gw5k212fw3nb18pc7-system-path.drv' system-path> structuredAttrs is enabled system-path> structuredAttrs is enabled building '/nix/store/ayyzrjhlcma3sx37i9a8s5azzjhsclm9-dry-activate.drv' building '/nix/store/gj8yfl8bxb0gp9nvmi419xj2gaxr3gpw-users-groups.json.drv' system-path> created 1579 symlinks in user environment system-path> created 1566 symlinks in user environment building '/nix/store/k6x3lv79qm5gxqr6gx8npjn651rfjmdi-dry-activate.drv' building '/nix/store/c0m5pyy0y9isw2n31g5hihgr6nl8sd63-dbus-1.drv' building '/nix/store/hz6sj8miykl18nlcjavwiv8qwxrp87k9-dbus-1.drv' building '/nix/store/k4ia5i30rd2arpngrv6y7178vgnqzqk8-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/q9lxrjf35r7hggzdhixhbjwvcbcpxqla-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/3mjsl6ia0fpmqns6kc055f75f7xxxjbf-unit-dbus-broker.service.drv' building '/nix/store/63y452rhbcx8icbp0s2gg1n124zrjy2d-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/0djig5wclm4ab7xx5201rzimclhrnwca-unit-dbus-broker.service.drv' building '/nix/store/3xz5zv7qhsqdwk9kp73mqhksnhwafirq-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/anjr9w0l00xk9agrcyz44sss9nm4an02-user-units.drv' building '/nix/store/v9gz7s0ba5q6izhfdv403816zv9hm9gx-user-units.drv' building '/nix/store/1pcvvp9kfh3q3c8h1glqkb34m0m2fxc5-system-units.drv' building '/nix/store/walknf40rb76dhldzify07f2pnfbd7jx-system-units.drv' building '/nix/store/4cgipd2lxn4mvvhkdwb93hnf712vnyly-etc.drv' building '/nix/store/zdz378z4n6c9r455w2f6ydya4iq9vr1i-etc.drv' building '/nix/store/f618srm7k02ksvsqwz3x0pivrnn3n1r0-activate.drv' building '/nix/store/67il0lf4nkvxlnkzvdidizc70bll991h-activate.drv' building '/nix/store/vw7kfxdbd37kmqibqg9pm3fnycvjz5lf-nixos-system-router-test.drv' building '/nix/store/d545c5gdc0y8fqvl2jp0ba5jsc4qkf9x-nixos-system-machine-test.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/vyshgws2vnkyhn6l9xr2dr3ix4fy5chs-run-router-nspawn.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/1ilmspaaxa6mh9zh10pkjhcj1allr41q-run-machine-nspawn.drv' building '/nix/store/jy27mk5nx69hlljr217iplrblmp9l5zf-driverConfiguration.json.drv' driverConfiguration.json> structuredAttrs is enabled building '/nix/store/cbl2912l4990dlikgc3rhjirncf7k88z-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> All checks passed! nixos-test-driver-user-firewall-nftables> Linting test script (enable/disable: config.skipLint) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipLint nixos-test-driver-user-firewall-nftables> All checks passed! building '/nix/store/jxzr7cycjzwbpacvnn3s6jp1j3ras15r-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build-x86-01.clan.lol' building '/nix/store/jxzr7cycjzwbpacvnn3s6jp1j3ras15r-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> Machine state will be reset. To keep it, pass --keep-machine-state container-test-run-user-firewall-nftables> start all VLans container-test-run-user-firewall-nftables> (finished: start all VLans, in 0.00 seconds) container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> Test will time out and terminate in 3600.0 seconds container-test-run-user-firewall-nftables> run the VM test script container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> vlan1, container-test-run-user-firewall-nftables> start_all, test_script, machines, machines_qemu, machines_nspawn, vlans, driver, log, os, create_machine, subtest, run_tests, join_all, retry, serial_stdout_off, serial_stdout_on, polling_condition, BaseMachine, QemuMachine, NspawnMachine, t, debug, dump_machine_ssh container-test-run-user-firewall-nftables> start all VMs container-test-run-user-firewall-nftables> machine: systemd-nspawn running (pid 52) container-test-run-user-firewall-nftables> router: systemd-nspawn running (pid 53) container-test-run-user-firewall-nftables> machine: Waiting for journal at /build/vm-state-machine/var/log/journal... container-test-run-user-firewall-nftables> router: Waiting for journal at /build/vm-state-router/var/log/journal... container-test-run-user-firewall-nftables> (finished: start all VMs, in 0.00 seconds) container-test-run-user-firewall-nftables> router: waiting for unit multi-user.target container-test-run-user-firewall-nftables> nixos-nspawn(machine): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-user-firewall-nftables> nixos-nspawn(machine): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-user-firewall-nftables> nixos-nspawn(router): TAP vde-tap1 not found; container will be isolated from VDE container-test-run-user-firewall-nftables> nixos-nspawn(router): A common reason for this is that /dev/net is not available in the Nix sandbox. Try adding /dev/net to extra-sandbox-paths. container-test-run-user-firewall-nftables> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-user-firewall-nftables> ░ Spawning container machine on /build/vm-state-machine. container-test-run-user-firewall-nftables> Note: in a future version of systemd-nspawn the default set of permitted socket address families will be restricted to AF_INET, AF_INET6 and AF_UNIX. Use --restrict-address-families= to configure the set of permitted socket address families, or set RestrictAddressFamilies= in a .nspawn file. container-test-run-user-firewall-nftables> ░ Spawning container router on /build/vm-state-router. container-test-run-user-firewall-nftables> router # [6400263.256775] router systemd-journald[54]: Journal started container-test-run-user-firewall-nftables> router # [6400263.256813] router systemd-journald[54]: Runtime Journal (/run/log/journal/b0c4251a55644a9f9b69a1d7a825409c) is 8M, max 3.7G, 3.7G free. container-test-run-user-firewall-nftables> router # [6400263.262882] router systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-user-firewall-nftables> machine # [6400263.247057] machine systemd-journald[54]: Journal started container-test-run-user-firewall-nftables> router # [6400263.279682] router systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-user-firewall-nftables> machine # [6400263.247091] machine systemd-journald[54]: Runtime Journal (/run/log/journal/0694aa0ab0d84472a9508a9787063ebd) is 8M, max 3.7G, 3.7G free. container-test-run-user-firewall-nftables> router # [6400263.280128] router systemd[1]: Starting Network Name Resolution... container-test-run-user-firewall-nftables> machine # [6400263.248453] machine systemd[1]: Finished Apply Kernel Variables. container-test-run-user-firewall-nftables> router # [6400263.280520] router systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-user-firewall-nftables> machine # [6400263.254813] machine systemd[1]: Finished Create Static Device Nodes in /dev gracefully. container-test-run-user-firewall-nftables> router # [6400263.287430] router systemd-journald[54]: Time spent on flushing to /var/log/journal/b0c4251a55644a9f9b69a1d7a825409c is 1.604ms for 6 entries. container-test-run-user-firewall-nftables> machine # [6400263.280026] machine systemd[1]: Starting Flush Journal to Persistent Storage... container-test-run-user-firewall-nftables> router # [6400263.287430] router systemd-journald[54]: System Journal (/var/log/journal/b0c4251a55644a9f9b69a1d7a825409c) is 8M, max 4G, 3.9G free. container-test-run-user-firewall-nftables> machine # [6400263.281855] machine systemd[1]: Starting Create Static Device Nodes in /dev... container-test-run-user-firewall-nftables> router # [6400263.290613] router systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-user-firewall-nftables> machine # [6400263.287307] machine systemd-journald[54]: Time spent on flushing to /var/log/journal/0694aa0ab0d84472a9508a9787063ebd is 1.491ms for 6 entries. container-test-run-user-firewall-nftables> router # [6400263.290814] router systemd[1]: Reached target Preparation for Local File Systems. container-test-run-user-firewall-nftables> machine # [6400263.287307] machine systemd-journald[54]: System Journal (/var/log/journal/0694aa0ab0d84472a9508a9787063ebd) is 8M, max 4G, 3.9G free. container-test-run-user-firewall-nftables> router # [6400263.290887] router systemd[1]: Reached target Local File Systems. container-test-run-user-firewall-nftables> machine # [6400263.291228] machine systemd[1]: Finished Create Static Device Nodes in /dev. container-test-run-user-firewall-nftables> router # [6400263.291446] router systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-user-firewall-nftables> router # [6400263.291486] router systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> machine # [6400263.291399] machine systemd[1]: Reached target Preparation for Local File Systems. container-test-run-user-firewall-nftables> router # [6400263.292023] router systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-user-firewall-nftables> machine # [6400263.291453] machine systemd[1]: Reached target Local File Systems. container-test-run-user-firewall-nftables> router # [6400263.292046] router systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-user-firewall-nftables> router # [6400263.292687] router systemd[1]: Starting Network Management... container-test-run-user-firewall-nftables> machine # [6400263.291923] machine systemd[1]: Listening on Boot Loader Control Service Socket. container-test-run-user-firewall-nftables> router # [6400263.297059] router systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-user-firewall-nftables> router # [6400263.297687] router systemd[1]: Starting Create System Files and Directories... container-test-run-user-firewall-nftables> router # [6400263.308110] router systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-user-firewall-nftables> router # [6400263.311906] router systemd-tmpfiles[70]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.312066] router systemd-tmpfiles[70]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.312189] router systemd-tmpfiles[70]: fchmod() of /var/log/journal/b0c4251a55644a9f9b69a1d7a825409c failed: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.312360] router systemd-tmpfiles[70]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> machine # [6400263.291951] machine systemd[1]: Update Boot Loader Random Seed skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> router # [6400263.313486] router systemd[1]: Finished Create System Files and Directories. container-test-run-user-firewall-nftables> machine # [6400263.292395] machine systemd[1]: Starting Save Transient machine-id to Disk... container-test-run-user-firewall-nftables> router # [6400263.314328] router systemd[1]: Starting Rebuild Journal Catalog... container-test-run-user-firewall-nftables> machine # [6400263.292417] machine systemd[1]: Rule-based Manager for Device Events and Files skipped, unmet condition check ConditionPathIsReadWrite=/sys container-test-run-user-firewall-nftables> router # [6400263.314841] router systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-user-firewall-nftables> machine # [6400263.296627] machine systemd[1]: Finished Flush Journal to Persistent Storage. container-test-run-user-firewall-nftables> router # [6400263.321867] router systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-user-firewall-nftables> machine # [6400263.297283] machine systemd[1]: Starting Create System Files and Directories... container-test-run-user-firewall-nftables> machine # [6400263.308132] machine systemd[1]: Finished Save Transient machine-id to Disk. container-test-run-user-firewall-nftables> router # [6400263.332250] router systemd[1]: Finished Rebuild Journal Catalog. container-test-run-user-firewall-nftables> machine # [6400263.308949] machine systemd-tmpfiles[66]: Cannot set file attributes for '/var/empty', value=0x00000010, mask=0x00000010, ignoring: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.332906] router systemd[1]: Starting Update is Completed... container-test-run-user-firewall-nftables> machine # [6400263.309158] machine systemd-tmpfiles[66]: fchmod() of /var/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.338590] router systemd[1]: Finished Update is Completed. container-test-run-user-firewall-nftables> machine # [6400263.309325] machine systemd-tmpfiles[66]: fchmod() of /var/log/journal/0694aa0ab0d84472a9508a9787063ebd failed: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.615617] router systemd-networkd[66]: Failed to increase receive buffer size for general netlink socket, ignoring: Operation not permitted container-test-run-user-firewall-nftables> machine # [6400263.309572] machine systemd-tmpfiles[66]: fchmod() of /run/log/journal failed: Operation not permitted container-test-run-user-firewall-nftables> router # [6400263.615698] router systemd-networkd[66]: Failed to increase receive buffer size for nftables netlink socket, ignoring: Operation not permitted container-test-run-user-firewall-nftables> machine # [6400263.310351] machine systemd[1]: Finished Create System Files and Directories. container-test-run-user-firewall-nftables> router # [6400263.620546] router systemd-networkd[66]: lo: Link UP container-test-run-user-firewall-nftables> machine # [6400263.311056] machine systemd[1]: Starting Rebuild Journal Catalog... container-test-run-user-firewall-nftables> machine # [6400263.311478] machine systemd[1]: Starting Record System Boot/Shutdown in UTMP... container-test-run-user-firewall-nftables> machine # [6400263.318321] machine systemd[1]: Finished Record System Boot/Shutdown in UTMP. container-test-run-user-firewall-nftables> router # [6400263.620549] router systemd-networkd[66]: lo: Gained carrier container-test-run-user-firewall-nftables> machine # [6400263.327118] machine systemd[1]: Finished Rebuild Journal Catalog. container-test-run-user-firewall-nftables> router # [6400263.620705] router systemd-networkd[66]: eth1: Configuring with /etc/systemd/network/40-eth1.network. container-test-run-user-firewall-nftables> machine # [6400263.327699] machine systemd[1]: Starting Update is Completed... container-test-run-user-firewall-nftables> router # [6400263.620961] router systemd[1]: Started Network Management. container-test-run-user-firewall-nftables> machine # [6400263.334481] machine systemd[1]: Finished Update is Completed. container-test-run-user-firewall-nftables> router # [6400263.621020] router systemd-networkd[66]: eth1: Link UP container-test-run-user-firewall-nftables> machine # [6400263.334570] machine systemd[1]: Reached target System Initialization. container-test-run-user-firewall-nftables> router # [6400263.621160] router systemd-networkd[66]: eth1: Gained carrier container-test-run-user-firewall-nftables> machine # [6400263.334634] machine systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> machine # [6400263.334655] machine systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-user-firewall-nftables> machine # [6400263.334673] machine systemd[1]: Reached target Timer Units. container-test-run-user-firewall-nftables> router # [6400263.621697] router systemd[1]: Starting Enable Persistent Storage in systemd-networkd... container-test-run-user-firewall-nftables> machine # [6400263.334775] machine systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-user-firewall-nftables> machine # [6400263.334865] machine systemd[1]: Listening on Nix Daemon Socket. container-test-run-user-firewall-nftables> machine # [6400263.334961] machine systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-user-firewall-nftables> machine # [6400263.334979] machine systemd[1]: Reached target Socket Units. container-test-run-user-firewall-nftables> machine # [6400263.335014] machine systemd[1]: Reached target Basic System. container-test-run-user-firewall-nftables> machine # [6400263.335742] machine systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-user-firewall-nftables> machine # [6400263.336246] machine systemd[1]: Starting nftables firewall... container-test-run-user-firewall-nftables> machine # [6400263.336803] machine systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> machine # [6400263.346835] machine systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-user-firewall-nftables> machine # [6400263.389302] machine systemd[1]: Finished nftables firewall. container-test-run-user-firewall-nftables> machine # [6400263.389385] machine systemd[1]: Reached target Preparation for Network. container-test-run-user-firewall-nftables> router # [6400263.649469] router systemd[1]: Finished Enable Persistent Storage in systemd-networkd. container-test-run-user-firewall-nftables> machine # [6400263.389943] machine systemd[1]: Starting Address configuration of eth1... container-test-run-user-firewall-nftables> machine # [6400263.390436] machine systemd[1]: Starting Extra networking commands.... container-test-run-user-firewall-nftables> machine # [6400263.390840] machine systemd[1]: Starting Setup wg0 dummy interface... container-test-run-user-firewall-nftables> machine # [6400263.395454] machine nsncd[77]: Aug 13 11:52:00.761 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-user-firewall-nftables> machine # [6400263.395492] machine systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> machine # [6400263.395550] machine systemd[1]: Reached target Host and Network Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.395577] machine systemd[1]: Reached target User and Group Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.396073] machine systemd[1]: Starting User Login Management... container-test-run-user-firewall-nftables> machine # [6400263.405468] machine network-addresses-eth1-start[92]: adding address 192.168.1.1/24... done container-test-run-user-firewall-nftables> machine # [6400263.405543] machine systemd[1]: Finished Setup wg0 dummy interface. container-test-run-user-firewall-nftables> machine # [6400263.406990] machine network-addresses-eth1-start[92]: adding address 2001:db8:1::1/64... done container-test-run-user-firewall-nftables> machine # [6400263.409941] machine systemd[1]: Finished Address configuration of eth1. container-test-run-user-firewall-nftables> machine # [6400263.429987] machine systemd[1]: Stopped target Host and Network Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.430029] machine systemd[1]: Stopping Host and Network Name Lookups... container-test-run-user-firewall-nftables> machine # [6400263.430059] machine systemd[1]: Stopped target User and Group Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.430082] machine systemd[1]: Stopping User and Group Name Lookups... container-test-run-user-firewall-nftables> machine # [6400263.430205] machine systemd[1]: Stopping Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> machine # [6400263.432374] machine systemd[1]: nscd.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [6400263.432484] machine systemd[1]: Stopped Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> machine # [6400263.433951] machine systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> machine # [6400263.449175] machine systemd[1]: Finished Extra networking commands.. container-test-run-user-firewall-nftables> machine # [6400263.449427] machine systemd[1]: Reached target Network. container-test-run-user-firewall-nftables> machine # [6400263.450157] machine systemd[1]: Starting Nginx Web Server... container-test-run-user-firewall-nftables> machine # [6400263.500528] machine nsncd[174]: Aug 13 11:52:00.866 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-user-firewall-nftables> machine # [6400263.500671] machine systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> machine # [6400263.500729] machine systemd[1]: Reached target Host and Network Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.500775] machine systemd[1]: Reached target User and Group Name Lookups. container-test-run-user-firewall-nftables> machine # [6400263.501432] machine systemd[1]: Starting Permit User Sessions... container-test-run-user-firewall-nftables> machine # [6400263.520698] machine systemd[1]: Finished Permit User Sessions. container-test-run-user-firewall-nftables> machine # [6400263.521617] machine systemd[1]: Started Console Getty. container-test-run-user-firewall-nftables> machine # [6400263.521654] machine systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-user-firewall-nftables> machine # [6400263.521667] machine systemd[1]: Reached target Login Prompts. container-test-run-user-firewall-nftables> machine # [6400263.751162] machine systemd-logind[99]: New seat seat0. container-test-run-user-firewall-nftables> machine # [6400263.751899] machine systemd[1]: Starting D-Bus System Message Bus... container-test-run-user-firewall-nftables> machine # [6400263.751960] machine systemd[1]: Started User Login Management. container-test-run-user-firewall-nftables> machine # [6400263.752389] machine systemd[1]: Starting linger-users.service... container-test-run-user-firewall-nftables> machine # [6400263.760312] machine systemd[1]: linger-users.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [6400263.760440] machine systemd[1]: Finished linger-users.service. container-test-run-user-firewall-nftables> machine # [6400263.863076] machine nginx-pre-start[203]: nginx: the configuration file /nix/store/z2ri565jmrw56ns7m2hcrp5j2dndzb88-nginx.conf syntax is ok container-test-run-user-firewall-nftables> machine # [6400263.863431] machine nginx-pre-start[203]: nginx: configuration file /nix/store/z2ri565jmrw56ns7m2hcrp5j2dndzb88-nginx.conf test is successful container-test-run-user-firewall-nftables> machine # [6400263.867074] machine systemd[1]: Started Nginx Web Server. container-test-run-user-firewall-nftables> machine # [6400263.867239] machine systemd[1]: Reached target Multi-User System. container-test-run-user-firewall-nftables> machine # [6400263.892169] machine dbus-broker-launch[199]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-user-firewall-nftables> machine # [6400263.892534] machine dbus-broker-launch[199]: NSS returned no entry for 'systemd-timesync' container-test-run-user-firewall-nftables> machine # [6400263.892534] machine dbus-broker-launch[199]: Invalid user-name in /nix/store/g90c4wcxpqs73mii6gfswaikxwdli220-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-user-firewall-nftables> machine # [6400263.892847] machine systemd[1]: Started D-Bus System Message Bus. container-test-run-user-firewall-nftables> machine # [6400263.897278] machine dbus-broker-launch[199]: Ready container-test-run-user-firewall-nftables> machine # [6400263.897597] machine systemd[1]: Startup finished in 914ms. container-test-run-user-firewall-nftables> router # [6400263.878277] router systemd-resolved[61]: Positive Trust Anchors: container-test-run-user-firewall-nftables> router # [6400263.878285] router systemd-resolved[61]: . IN DS 20326 8 2 e06d44b80b8f1d39a95c0b0d7c65d08458e880409bbc683457104237c7f8ec8d container-test-run-user-firewall-nftables> router # [6400263.878289] router systemd-resolved[61]: . IN DS 38696 8 2 683d2d0acb8c9b712a1948b27f741219298d0a450d612c483af444a4c0fb2b16 container-test-run-user-firewall-nftables> router # [6400263.878305] router systemd-resolved[61]: Negative trust anchors: home.arpa 10.in-addr.arpa 16.172.in-addr.arpa 17.172.in-addr.arpa 18.172.in-addr.arpa 19.172.in-addr.arpa 20.172.in-addr.arpa 21.172.in-addr.arpa 22.172.in-addr.arpa 23.172.in-addr.arpa 24.172.in-addr.arpa 25.172.in-addr.arpa 26.172.in-addr.arpa 27.172.in-addr.arpa 28.172.in-addr.arpa 29.172.in-addr.arpa 30.172.in-addr.arpa 31.172.in-addr.arpa 170.0.0.192.in-addr.arpa 171.0.0.192.in-addr.arpa 168.192.in-addr.arpa d.f.ip6.arpa ipv4only.arpa resolver.arpa corp home internal intranet lan local private test container-test-run-user-firewall-nftables> router # [6400263.889465] router systemd-resolved[61]: Using system hostname 'router'. container-test-run-user-firewall-nftables> router # [6400263.890382] router systemd[1]: Started Network Name Resolution. container-test-run-user-firewall-nftables> router # [6400263.890438] router systemd[1]: Reached target Network. container-test-run-user-firewall-nftables> router # [6400263.890481] router systemd[1]: Reached target System Initialization. container-test-run-user-firewall-nftables> router # [6400263.890527] router systemd[1]: Discard unused filesystem blocks once a week skipped, unmet condition check ConditionVirtualization=!container container-test-run-user-firewall-nftables> router # [6400263.890543] router systemd[1]: Started Daily Cleanup of Temporary Directories. container-test-run-user-firewall-nftables> router # [6400263.890555] router systemd[1]: Reached target Timer Units. container-test-run-user-firewall-nftables> router # [6400263.890637] router systemd[1]: Listening on D-Bus System Message Bus Socket. container-test-run-user-firewall-nftables> router # [6400263.890726] router systemd[1]: Listening on Nix Daemon Socket. container-test-run-user-firewall-nftables> router # [6400263.890817] router systemd[1]: Listening on Virtual Machine and Container Registration Service Socket. container-test-run-user-firewall-nftables> router # [6400263.890829] router systemd[1]: Reached target Socket Units. container-test-run-user-firewall-nftables> router # [6400263.890850] router systemd[1]: Reached target Basic System. container-test-run-user-firewall-nftables> router # [6400263.891524] router systemd[1]: Starting Import lastlog data into lastlog2 database... container-test-run-user-firewall-nftables> router # [6400263.891930] router systemd[1]: Starting Nginx Web Server... container-test-run-user-firewall-nftables> router # [6400263.892363] router systemd[1]: Starting Name Service Cache Daemon (nsncd)... container-test-run-user-firewall-nftables> router # [6400263.893010] router systemd[1]: Starting D-Bus System Message Bus... container-test-run-user-firewall-nftables> router # [6400263.901841] router systemd[1]: Finished Import lastlog data into lastlog2 database. container-test-run-user-firewall-nftables> router # [6400263.959651] router nsncd[84]: Aug 13 11:52:01.325 INFO started, config: Config { ignored_request_types: {}, worker_count: 8, handoff_timeout: 10s }, path: "/var/run/nscd/socket" container-test-run-user-firewall-nftables> router # [6400263.959710] router systemd[1]: Started Name Service Cache Daemon (nsncd). container-test-run-user-firewall-nftables> router # [6400263.959777] router systemd[1]: Reached target Host and Network Name Lookups. container-test-run-user-firewall-nftables> router # [6400263.959825] router systemd[1]: Reached target User and Group Name Lookups. container-test-run-user-firewall-nftables> router # [6400263.960803] router systemd[1]: Starting User Login Management... container-test-run-user-firewall-nftables> router # [6400263.961264] router systemd[1]: Starting Permit User Sessions... container-test-run-user-firewall-nftables> router # [6400263.981366] router systemd[1]: Finished Permit User Sessions. container-test-run-user-firewall-nftables> router # [6400263.982233] router systemd[1]: Started Console Getty. container-test-run-user-firewall-nftables> router # [6400263.982259] router systemd[1]: Getty on tty1 skipped, unmet condition check ConditionPathExists=/dev/tty0 container-test-run-user-firewall-nftables> router # [6400263.982276] router systemd[1]: Reached target Login Prompts. container-test-run-user-firewall-nftables> router # [6400264.028517] router dbus-broker-launch[85]: Looking up NSS user entry for 'systemd-timesync'... container-test-run-user-firewall-nftables> router # [6400264.029127] router dbus-broker-launch[85]: NSS returned no entry for 'systemd-timesync' container-test-run-user-firewall-nftables> router # [6400264.029127] router dbus-broker-launch[85]: Invalid user-name in /nix/store/f420fqp2v7dhhbsbz3dxjlb5hda3kg7h-system-path/share/dbus-1/system.d/org.freedesktop.timesync1.conf +16: user="systemd-timesync" container-test-run-user-firewall-nftables> router # [6400264.029571] router systemd[1]: Started D-Bus System Message Bus. container-test-run-user-firewall-nftables> router # [6400264.034448] router dbus-broker-launch[85]: Ready container-test-run-user-firewall-nftables> router # [6400264.252389] router systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-user-firewall-nftables> router # [6400264.290147] router nginx-pre-start[114]: nginx: the configuration file /nix/store/r8sy56di6a0iwbw8iyfzs2i7jyqai3wk-nginx.conf syntax is ok container-test-run-user-firewall-nftables> router # [6400264.290465] router nginx-pre-start[114]: nginx: configuration file /nix/store/r8sy56di6a0iwbw8iyfzs2i7jyqai3wk-nginx.conf test is successful container-test-run-user-firewall-nftables> router # [6400264.292573] router systemd[1]: Started Nginx Web Server. container-test-run-user-firewall-nftables> router # [6400264.361649] router systemd-logind[103]: New seat seat0. container-test-run-user-firewall-nftables> router # [6400264.361762] router systemd[1]: Started User Login Management. container-test-run-user-firewall-nftables> router # [6400264.362768] router systemd[1]: Starting linger-users.service... container-test-run-user-firewall-nftables> router # [6400264.383313] router systemd[1]: linger-users.service: Deactivated successfully. container-test-run-user-firewall-nftables> router # [6400264.383509] router systemd[1]: Finished linger-users.service. container-test-run-user-firewall-nftables> router # [6400264.383810] router systemd[1]: Reached target Multi-User System. container-test-run-user-firewall-nftables> router # [6400264.383951] router systemd[1]: Startup finished in 1.402s. container-test-run-user-firewall-nftables> machine # [6400264.245579] machine systemd[1]: etc-machine\x2did.mount: Deactivated successfully. container-test-run-user-firewall-nftables> router: (finished: waiting for unit multi-user.target, in 2.14 seconds) container-test-run-user-firewall-nftables> router: waiting for TCP port 80 on localhost container-test-run-user-firewall-nftables> router # [6400264.766292] router systemd-networkd[66]: eth1: Gained IPv6LL container-test-run-user-firewall-nftables> Connection to localhost (::1) 80 port [tcp/http] succeeded! container-test-run-user-firewall-nftables> router: (finished: waiting for TCP port 80 on localhost, in 1.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit multi-user.target container-test-run-user-firewall-nftables> machine: (finished: waiting for unit multi-user.target, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit nginx.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit nginx.service, in 0.01 seconds) container-test-run-user-firewall-nftables> router: must succeed: ip -4 addr show eth1 | grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> router: (finished: must succeed: ip -4 addr show eth1 | grep -oP '(?<=inet\s)\d+(\.\d+){3}', in 0.00 seconds) container-test-run-user-firewall-nftables> router: must succeed: ip -6 addr show eth1 | grep -oP '(?<=inet6\s)[0-9a-f:]+' | grep -v '^fe80' | head -1 container-test-run-user-firewall-nftables> router: (finished: must succeed: ip -6 addr show eth1 | grep -oP '(?<=inet6\s)[0-9a-f:]+' | grep -v '^fe80' | head -1, in 0.00 seconds) container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> machine: must succeed: systemctl restart nftables container-test-run-user-firewall-nftables> machine: (finished: must succeed: systemctl restart nftables, in 0.08 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit nftables.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit nftables.service, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: nft list table inet user-firewall >&2 container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: (finished: must succeed: nft list table inet user-firewall >&2, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> machine: (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u alice -- curl -s http://192.168.1.2, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u alice -- curl -s http://[2001:db8:1::2] container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u alice -- curl -s http://[2001:db8:1::2], in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u bob -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 2>&1 || echo 'EXIT_CODE='$? container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 2>&1 || echo 'EXIT_CODE='$?, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u bob -- curl -s --connect-timeout 2 http://[2001:db8:1::2] 2>&1 || echo 'EXIT_CODE='$? container-test-run-user-firewall-nftables> machine # [6400265.894658] machine systemd[1]: Stopping nftables firewall... container-test-run-user-firewall-nftables> machine # [6400265.930859] machine systemd[1]: nftables.service: Deactivated successfully. container-test-run-user-firewall-nftables> machine # [6400265.931016] machine systemd[1]: Stopped nftables firewall. container-test-run-user-firewall-nftables> machine # [6400265.931819] machine systemd[1]: Starting nftables firewall... container-test-run-user-firewall-nftables> machine # [6400265.968540] machine systemd[1]: Finished nftables firewall. container-test-run-user-firewall-nftables> machine # [6400265.985917] machine runuser[235]: pam_unix(runuser:session): session opened for user alice(uid=1001) by (uid=0) container-test-run-user-firewall-nftables> machine # [6400265.991905] machine runuser[235]: pam_unix(runuser:session): session closed for user alice container-test-run-user-firewall-nftables> machine # [6400265.996261] machine runuser[237]: pam_unix(runuser:session): session opened for user alice(uid=1001) by (uid=0) container-test-run-user-firewall-nftables> machine # [6400266.001389] machine runuser[237]: pam_unix(runuser:session): session closed for user alice container-test-run-user-firewall-nftables> machine # [6400266.006782] machine runuser[239]: pam_unix(runuser:session): session opened for user alice(uid=1001) by (uid=0) container-test-run-user-firewall-nftables> machine # [6400266.011354] machine runuser[239]: pam_unix(runuser:session): session closed for user alice container-test-run-user-firewall-nftables> machine # [6400266.016878] machine runuser[241]: pam_unix(runuser:session): session opened for user bob(uid=1002) by (uid=0) container-test-run-user-firewall-nftables> machine # [6400266.020828] machine runuser[241]: pam_unix(runuser:session): session closed for user bob container-test-run-user-firewall-nftables> machine # [6400266.024829] machine runuser[244]: pam_unix(runuser:session): session opened for user bob(uid=1002) by (uid=0) container-test-run-user-firewall-nftables> machine # [6400266.028702] machine runuser[244]: pam_unix(runuser:session): session closed for user bob container-test-run-user-firewall-nftables> machine # [6400266.032902] machine runuser[247]: pam_unix(runuser:session): session opened for user bob(uid=1002) by (uid=0) container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u bob -- curl -s --connect-timeout 2 http://[2001:db8:1::2] 2>&1 || echo 'EXIT_CODE='$?, in 1.04 seconds) container-test-run-user-firewall-nftables> machine: must succeed: nft list table inet user-firewall container-test-run-user-firewall-nftables> machine: (finished: must succeed: nft list table inet user-firewall, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit setup-wg0-interface.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit setup-wg0-interface.service, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for unit nginx.service container-test-run-user-firewall-nftables> machine: (finished: waiting for unit nginx.service, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: waiting for TCP port 8081 on 10.100.0.2 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> machine: (finished: waiting for TCP port 8081 on 10.100.0.2, in 0.00 seconds) container-test-run-user-firewall-nftables> machine: must succeed: ip link show wg0 container-test-run-user-firewall-nftables> machine: (finished: must succeed: ip link show wg0, in 0.00 seconds) container-test-run-user-firewall-nftables> machine: must succeed: ip addr show wg0 container-test-run-user-firewall-nftables> machine: (finished: must succeed: ip addr show wg0, in 0.00 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u alice -- curl -s --interface wg0 http://[fd00::2]:8081/ container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u alice -- curl -s --interface wg0 http://[fd00::2]:8081/, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: runuser -u bob -- curl -s --interface wg0 http://[fd00::2]:8081/ container-test-run-user-firewall-nftables> machine: (finished: must succeed: runuser -u bob -- curl -s --interface wg0 http://[fd00::2]:8081/, in 0.01 seconds) container-test-run-user-firewall-nftables> machine: must succeed: nft list table inet user-firewall | grep -E 'oifname.*wg' >&2 container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> machine: (finished: must succeed: nft list table inet user-firewall | grep -E 'oifname.*wg' >&2, in 0.01 seconds) container-test-run-user-firewall-nftables> (finished: run the VM test script, in 4.43 seconds) container-test-run-user-firewall-nftables> test script finished in 4.52s container-test-run-user-firewall-nftables> cleanup container-test-run-user-firewall-nftables> kill NspawnMachine (pid 52) container-test-run-user-firewall-nftables> kill NspawnMachine (pid 53) container-test-run-user-firewall-nftables> Container machine terminated by signal KILL. container-test-run-user-firewall-nftables> Container router terminated by signal KILL. container-test-run-user-firewall-nftables> (finished: cleanup, in 0.18 seconds) post-build step Upload to niks3: ok time=2026-08-13T11:52:05.170Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-13T11:52:05.575Z level=INFO msg="Uploading 1 narinfos" time=2026-08-13T11:52:06.045Z level=INFO msg="Upload complete. (969ms)"