these 52 derivations will be built: /nix/store/5a02pcyq2yzqbvfnjq7vjxvfribakfj1-unit-script-setup-wg0-interface-start.drv /nix/store/3ar2idh74f0b72a25rgmz2wz44ydw8dd-unit-setup-wg0-interface.service.drv /nix/store/3hf99ky5vhim3yhz1dg5cndssb710rdz-users-groups.json.drv /nix/store/a5zcisyb1qzhscivx10zsa6ydd80pv8f-system-path.drv /nix/store/8sgnr2yqqp9p0gh53112ip7wfh2gvsvg-dbus-1.drv /nix/store/w5qda081ylzr4fx2i0h6pj1840p8rr6n-X-Restart-Triggers-dbus-broker.drv /nix/store/a2xrq2zqq7d38kbcsni01swxr9nkz4q7-unit-dbus-broker.service.drv /nix/store/3k7jwgx36dwdywb8zgqm8l69wpbgxh0d-user-units.drv /nix/store/4b8g3x36kgi24rzivfb73bmhw64cisbq-system-path.drv /nix/store/j58ky6m1d4y09afg53la11jfsmv0gxvx-nftables-deletions.drv /nix/store/vf9n4yw8ixmh3rs0li63pcd0wl5nyimp-passwd.drv /nix/store/xsxpvvxaayws4h62pjkasajrmszmdb6h-extra-hosts.drv /nix/store/ysnsjf4phbcdw0s6rya3xgrjd7bahq09-hosts.drv /nix/store/8is07cdk7fy0l853mddkb1sfnkz0bl05-nftables-rules.drv /nix/store/n43k41x5nqnlk0ylkydl3dz5szbyvg25-nftables-ensure-deletions.drv /nix/store/xgzg7hlcg5v952rs0788ar53z3yvnw20-nftables-save-deletions.drv /nix/store/xzcwzn8qziqbf3fv076n19xyvq6fg0zx-nftables-cleanup-deletions.drv /nix/store/5ybik15raz6pr2x46ig8fgxg9vgpxs7f-unit-nftables.service.drv /nix/store/84ljdrnvaigq214q5zxzy6g1rwfplqkr-etc-hostname.drv /nix/store/nv3x5mljzndvzglfm1l2rwdjkvhp0wsn-nginx.conf.drv /nix/store/7r6fmb4ncb6m83s9h1z26m7jngs7lw4n-unit-script-nginx-pre-start.drv /nix/store/i3wf7qc0dk5aqmdypbb0r99lr5gwww33-unit-nginx.service.drv /nix/store/yl12wml75h8qi8wm2qmp5nsa7zf340v7-tmpfiles.d.drv /nix/store/akv978r8dcmlm3bmhzyncxgpnpzbhnri-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/kwcw79cfqbhwq8cqyxmfjsj5lp01hb35-unit-systemd-tmpfiles-resetup.service.drv /nix/store/x9mn4lzlhlspzz3y3jabys0jxypnrbf8-unit-dbus-broker.service.drv /nix/store/l5lb6aiqbnaa5dyk9xiaq29r3n3mhh0p-system-units.drv /nix/store/dnpyr47pc3lrnhv8pycdna0xircsihb8-string-hosts.drv /nix/store/sb7g36yjbc354yqkrqchh7a50kx50hmq-hosts.drv /nix/store/8v7cdmpjxfc1gbv5y7g1iq9fvvn7lq0s-etc.drv /nix/store/lwlr2bfnv13w9hf8cs9gb3lclbjjnp5r-activate.drv /nix/store/xk2kbd8vr0h783zjfcjgha83i90fv6hn-dry-activate.drv /nix/store/5z80bbx895lhgda41chaq9y6yiv1advh-nixos-system-router-test.drv /nix/store/dqvsjibh6ll9i19nbh6avfjipjrb9pbh-nginx.conf.drv /nix/store/85jbsmc7qkxhxs5kwxkqfbi409i3hc24-unit-script-nginx-pre-start.drv /nix/store/vc6qb14n4c5i0ivrk9lwnigwkr4qiqlp-dbus-1.drv /nix/store/ifn50nc9qmib2vlzynmkjgjjmv1i64pa-X-Restart-Triggers-dbus-broker.drv /nix/store/9x7gyjsm1ivhy99aclfli3ngsx7yinss-unit-dbus-broker.service.drv /nix/store/al93c27l85qhpd3m5gqzn0lknq54rln9-unit-dbus-broker.service.drv /nix/store/l6cdnfmgylnp18axii02rzvzl6d55r6q-testScript.drv /nix/store/alra1v6gn00ccb123pwwkz7xh9aqn87f-closure-info.drv /nix/store/p79kn2ms9g026vas9r5ksp8kfkbrghp1-user-units.drv /nix/store/w3p0iiy0ix7garmpgwrllfy7xv8fqpa7-unit-nginx.service.drv /nix/store/w7885nfaxsw62qy5npd2c7fqaqfizcpb-system-units.drv /nix/store/hyppia4m1i2m65lpbav88rrd1bhzhdr1-etc.drv /nix/store/pmjnkha7rah5sc44a7rhq612abp21h9l-users-groups.json.drv /nix/store/vmks18yw3n96mjjv5hqiy3zn6x0wccw9-dry-activate.drv /nix/store/y9qhpj1xhr397vkx9wjgkgav4mqjlh37-activate.drv /nix/store/cmgnm13dwq5ikppk1065794bsw8xkpzx-nixos-system-machine-test.drv /nix/store/c94bvs7zp5wg4xvh7r9pf9hq3mmfphla-closure-info.drv /nix/store/h857rvlcyxznnaxa667nl13c0s07z6gm-nixos-test-driver-user-firewall-nftables.drv /nix/store/hiwgj5wsa6zmbhd31pjvvmrq0aw0x0nf-container-test-run-user-firewall-nftables.drv these 2 paths will be fetched (18.1 MiB download, 52.2 MiB unpacked): /nix/store/qbjrzp95klixn11gqjlxv4gx8h5sl99q-libredirect-0 /nix/store/1j39nkmsjd5j4bq1z1wgndmd48fxqran-lkl-2025-11-13-lib building '/nix/store/4b8g3x36kgi24rzivfb73bmhw64cisbq-system-path.drv' building '/nix/store/a5zcisyb1qzhscivx10zsa6ydd80pv8f-system-path.drv' building '/nix/store/84ljdrnvaigq214q5zxzy6g1rwfplqkr-etc-hostname.drv' building '/nix/store/yl12wml75h8qi8wm2qmp5nsa7zf340v7-tmpfiles.d.drv' building '/nix/store/xsxpvvxaayws4h62pjkasajrmszmdb6h-extra-hosts.drv' building '/nix/store/dnpyr47pc3lrnhv8pycdna0xircsihb8-string-hosts.drv' building '/nix/store/xzcwzn8qziqbf3fv076n19xyvq6fg0zx-nftables-cleanup-deletions.drv' building '/nix/store/n43k41x5nqnlk0ylkydl3dz5szbyvg25-nftables-ensure-deletions.drv' building '/nix/store/dqvsjibh6ll9i19nbh6avfjipjrb9pbh-nginx.conf.drv' building '/nix/store/nv3x5mljzndvzglfm1l2rwdjkvhp0wsn-nginx.conf.drv' system-path> structuredAttrs is enabled system-path> created 1669 symlinks in user environment system-path> structuredAttrs is enabled system-path> created 1660 symlinks in user environment building '/nix/store/j58ky6m1d4y09afg53la11jfsmv0gxvx-nftables-deletions.drv' building '/nix/store/vf9n4yw8ixmh3rs0li63pcd0wl5nyimp-passwd.drv' building '/nix/store/5a02pcyq2yzqbvfnjq7vjxvfribakfj1-unit-script-setup-wg0-interface-start.drv' building '/nix/store/akv978r8dcmlm3bmhzyncxgpnpzbhnri-X-Restart-Triggers-systemd-tmpfiles-resetup.drv' building '/nix/store/sb7g36yjbc354yqkrqchh7a50kx50hmq-hosts.drv' building '/nix/store/ysnsjf4phbcdw0s6rya3xgrjd7bahq09-hosts.drv' nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> nginx.conf> nginx.conf> ==================== Results =================== nginx.conf> No issues found. nginx.conf> nginx.conf> ==================== Summary =================== nginx.conf> Total issues: nginx.conf> Unspecified: 0 nginx.conf> Low: 0 nginx.conf> Medium: 0 nginx.conf> High: 0 nginx.conf> building '/nix/store/8sgnr2yqqp9p0gh53112ip7wfh2gvsvg-dbus-1.drv' building '/nix/store/vc6qb14n4c5i0ivrk9lwnigwkr4qiqlp-dbus-1.drv' building '/nix/store/xgzg7hlcg5v952rs0788ar53z3yvnw20-nftables-save-deletions.drv' building '/nix/store/3ar2idh74f0b72a25rgmz2wz44ydw8dd-unit-setup-wg0-interface.service.drv' building '/nix/store/kwcw79cfqbhwq8cqyxmfjsj5lp01hb35-unit-systemd-tmpfiles-resetup.service.drv' building '/nix/store/ifn50nc9qmib2vlzynmkjgjjmv1i64pa-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/w5qda081ylzr4fx2i0h6pj1840p8rr6n-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/8is07cdk7fy0l853mddkb1sfnkz0bl05-nftables-rules.drv' building '/nix/store/7r6fmb4ncb6m83s9h1z26m7jngs7lw4n-unit-script-nginx-pre-start.drv' building '/nix/store/85jbsmc7qkxhxs5kwxkqfbi409i3hc24-unit-script-nginx-pre-start.drv' building '/nix/store/l6cdnfmgylnp18axii02rzvzl6d55r6q-testScript.drv' building '/nix/store/3hf99ky5vhim3yhz1dg5cndssb710rdz-users-groups.json.drv' building '/nix/store/pmjnkha7rah5sc44a7rhq612abp21h9l-users-groups.json.drv' building '/nix/store/9x7gyjsm1ivhy99aclfli3ngsx7yinss-unit-dbus-broker.service.drv' building '/nix/store/a2xrq2zqq7d38kbcsni01swxr9nkz4q7-unit-dbus-broker.service.drv' building '/nix/store/al93c27l85qhpd3m5gqzn0lknq54rln9-unit-dbus-broker.service.drv' building '/nix/store/x9mn4lzlhlspzz3y3jabys0jxypnrbf8-unit-dbus-broker.service.drv' building '/nix/store/5ybik15raz6pr2x46ig8fgxg9vgpxs7f-unit-nftables.service.drv' building '/nix/store/i3wf7qc0dk5aqmdypbb0r99lr5gwww33-unit-nginx.service.drv' building '/nix/store/w3p0iiy0ix7garmpgwrllfy7xv8fqpa7-unit-nginx.service.drv' building '/nix/store/vmks18yw3n96mjjv5hqiy3zn6x0wccw9-dry-activate.drv' building '/nix/store/xk2kbd8vr0h783zjfcjgha83i90fv6hn-dry-activate.drv' building '/nix/store/3k7jwgx36dwdywb8zgqm8l69wpbgxh0d-user-units.drv' building '/nix/store/p79kn2ms9g026vas9r5ksp8kfkbrghp1-user-units.drv' building '/nix/store/l5lb6aiqbnaa5dyk9xiaq29r3n3mhh0p-system-units.drv' building '/nix/store/w7885nfaxsw62qy5npd2c7fqaqfizcpb-system-units.drv' building '/nix/store/8v7cdmpjxfc1gbv5y7g1iq9fvvn7lq0s-etc.drv' building '/nix/store/hyppia4m1i2m65lpbav88rrd1bhzhdr1-etc.drv' building '/nix/store/lwlr2bfnv13w9hf8cs9gb3lclbjjnp5r-activate.drv' building '/nix/store/y9qhpj1xhr397vkx9wjgkgav4mqjlh37-activate.drv' building '/nix/store/5z80bbx895lhgda41chaq9y6yiv1advh-nixos-system-router-test.drv' building '/nix/store/cmgnm13dwq5ikppk1065794bsw8xkpzx-nixos-system-machine-test.drv' nixos-system-router-test> structuredAttrs is enabled building '/nix/store/alra1v6gn00ccb123pwwkz7xh9aqn87f-closure-info.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/c94bvs7zp5wg4xvh7r9pf9hq3mmfphla-closure-info.drv' closure-info> structuredAttrs is enabled closure-info> structuredAttrs is enabled building '/nix/store/h857rvlcyxznnaxa667nl13c0s07z6gm-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/hiwgj5wsa6zmbhd31pjvvmrq0aw0x0nf-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/hglf4mn6hii9s6xdr8byifxjw2nlcp0x-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/gph17gb73p6qbrqqjnypfjj5npf0ldyx-coreutils-9.11/bin/sleep 999999999 && echo b630f316-386b-4fa4-918d-d52acb04b616' container-test-run-user-firewall-nftables> Running as unit: run-p226-i35131219.service; invocation ID: 8e15c93c1dae4fa7840f470f1f80e57c container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*b630f316-386b-4fa4-918d-d52acb04b616') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/xqnbm0vgqcq9b1b54c80qj9s0qhbwa08-python3-3.13.15/bin/python3.13 /nix/store/8pkgd7c1jc5rid21kjqivj1cz6npyz9v-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py b630f316-386b-4fa4-918d-d52acb04b616 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/3m0wj62vmksm03rcz2f81ys1frj1ca61-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/gph17gb73p6qbrqqjnypfjj5npf0ldyx-coreutils-9.11/bin/sleep 999999999 && echo be2c972a-f80e-43f1-bd0e-c5af4a76034e' container-test-run-user-firewall-nftables> Running as unit: run-p209-i35131222.service; invocation ID: 4bfea4e8566141f3a31d002b9f91f64b container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*be2c972a-f80e-43f1-bd0e-c5af4a76034e') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/xqnbm0vgqcq9b1b54c80qj9s0qhbwa08-python3-3.13.15/bin/python3.13 /nix/store/8pkgd7c1jc5rid21kjqivj1cz6npyz9v-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py be2c972a-f80e-43f1-bd0e-c5af4a76034e container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.02 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 1 bytes 56 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-18T20:27:53.368Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-18T20:27:54.009Z level=INFO msg="Uploading 1 narinfos" time=2026-08-18T20:27:55.183Z level=INFO msg="Upload complete. (1.878s)"