these 60 derivations will be built: /nix/store/4n8rbvrsmiyqckzxwc1m152xrhg2v6s1-X-Restart-Triggers-nix-daemon.drv /nix/store/21pkzipadwyp397lxh872f25y250h9ad-unit-nix-daemon.service.drv /nix/store/2fnlvbl7zl8g30x53mwy3sqp67bx3ncn-etc-hostname.drv /nix/store/a59r5zkxd82653n6iz89cpkzg0rjn8qi-system-path.drv /nix/store/ni0nhbppbymkbc05wyw0jqximpdj5zsi-dbus-1.drv /nix/store/ka5zsbkw0hfsy76333h6lc3x2ni26xrz-X-Restart-Triggers-dbus-broker.drv /nix/store/8vrd6n3hgh6jzpva97xgavhan1vk1953-unit-dbus-broker.service.drv /nix/store/ffwhbdz6d1rgvifiwaq5vllrcsk2qccw-tmpfiles.d.drv /nix/store/xck9kzlr0achgsz9bqhxhijknpdhacgp-X-Restart-Triggers-systemd-tmpfiles-resetup.drv /nix/store/965wby0v75vbi2r8ais04b2bckxn4rsn-unit-systemd-tmpfiles-resetup.service.drv /nix/store/grbmaqfn15hc5aklbn6gnqk35cdfly7l-nginx.conf.drv /nix/store/wgphk6dfkvgzfa538yqdmhamqjkr8f19-unit-script-nginx-pre-start.drv /nix/store/a0yn2b4krdqvx8md9g52nvnhml0f824w-unit-nginx.service.drv /nix/store/brxh58asa6ajmvi734c1qahxk4wp4vw5-unit-systemd-networkd.service.drv /nix/store/k8c84qv6wb5spcxadjfbn84f29l6afxi-unit-nix-gc.service.drv /nix/store/mw9za8q56asq2qax8rvv81xqm5qcshd6-unit-register-nix-paths.service.drv /nix/store/c9c1vdqsiyrwcjm99b4md8q5rhbm1av2-nftables-deletions.drv /nix/store/63xasl64k7hmf67q7gab8y5sjppgcksq-nftables-save-deletions.drv /nix/store/c9sg99byp9niz0vvllfmgdw2xjkhiv1r-nftables-cleanup-deletions.drv /nix/store/3yia122k3xf4sravd6xkg50hk0sjjd64-passwd.drv /nix/store/52zd6vx3smb2v0wy9zhc76wl2ff4195c-extra-hosts.drv /nix/store/qvxdn0qv0nf711jzmcv9i318f2k3i9zb-hosts.drv /nix/store/fvfy5wij6qmgwysgh130lwhi4mpdlmm5-nftables-rules.drv /nix/store/jyd8kzg1847d4wpc309wm608ybkh3ym2-nftables-ensure-deletions.drv /nix/store/w82nl342449n6ms2b16y7lmji6s3z2ap-unit-nftables.service.drv /nix/store/lq19mivaww31i04x9gy387d671x832dv-unit-script-setup-wg0-interface-start.drv /nix/store/x2012vg8zqmmmvbggp8ikfaqk8dr47wv-unit-setup-wg0-interface.service.drv /nix/store/7cm84xbil54qa9w6v175f2g9a7cm0agc-system-units.drv /nix/store/g1ansd6alf1agwg0hmbxnhr6c2rfyg0r-unit-dbus-broker.service.drv /nix/store/l2drg956sk4cwavhd5g2id35js7y4ad3-user-units.drv /nix/store/gpfjxw202sq1apqzkcynsp38cyss5fwk-etc.drv /nix/store/d8n5x8wqxdd24pmsjaki6461mw52k5i1-users-groups.json.drv /nix/store/r2xs18b41k2cjbnn8406hz8x802h34ws-activate.drv /nix/store/v1c261sar4ghycdibqcl705znk23i05d-dry-activate.drv /nix/store/8nllr7zr81pn6jll9v59qqf6404v4ar2-nixos-system-machine-test.drv /nix/store/qrby3k8bi69im7lvli8g9q23qfdw5dsk-testScript.drv /nix/store/k8ag6v85l9726gc6w1hw45mb730nkzc7-users-groups.json.drv /nix/store/35ckwnl73gjw4spv60513hj6i4zf31x5-dry-activate.drv /nix/store/fyxn1rnpp9q4ihcamayiy605x9y3lfjr-system-path.drv /nix/store/92m9z7a9yqz2fpfdcycpa60r5k8jqc5x-dbus-1.drv /nix/store/6cvm48f69f1g7cbgyxzx5z1frar6inqa-X-Reload-Triggers-systemd-networkd.drv /nix/store/d08gnzm2ig08in24qsiagpvxq6gh3n36-unit-systemd-networkd.service.drv /nix/store/mh0s7bv82niar69iyz2r4b1qdpkaxqi8-X-Restart-Triggers-dbus-broker.drv /nix/store/j22sylpwip24p4hmwkbqqp8p6b2ars88-unit-dbus-broker.service.drv /nix/store/9ri9bi58rzd8aw43076db8q4z0nq07cx-nginx.conf.drv /nix/store/xcv1h79z6apqzk7c7cqkfi688syi4wdf-unit-script-nginx-pre-start.drv /nix/store/x7cxm2mgyyaa5w83d8qzms3qxjnm5pqb-unit-nginx.service.drv /nix/store/as4cci69fvb8mh6hh490i82nyzmd766f-system-units.drv /nix/store/l0gcx4ijf8q4zsj1zfyy7c2ncqsj25ry-string-hosts.drv /nix/store/k0izgyrq63bjbjbcicb8r0lzk2dyxkv6-hosts.drv /nix/store/dr0aasjir5xx6pskrlc9hxcichf897zz-unit-dbus-broker.service.drv /nix/store/pkxwmki6i3ab8xkh70pcmq1q0i4853dd-user-units.drv /nix/store/z687c8haf9akcg13jwpqsqlhsf1yhxbx-etc.drv /nix/store/jxhp70dd8lbfs7n865y0hr6brbg8w20m-activate.drv /nix/store/svix87n613bwa9dqlijdvmfpgy1q76d5-nixos-system-router-test.drv /nix/store/c3lybsw0yf1dc561lh4cpr5gg4fdhfb2-closure-info.drv /nix/store/qndgmg5gh8qprffppis3m5dmfhfzv4qr-test-driver-0.0.1.drv /nix/store/rgvkw3gyjjr4ir6569v9x4x06540wlfz-closure-info.drv /nix/store/2vgdh44q038jqhw3xi3dvkhilff6x7yx-nixos-test-driver-user-firewall-nftables.drv /nix/store/j7iz2fzc3qrh9bnn9i7r20gdwirdpw3q-container-test-run-user-firewall-nftables.drv these 2 paths will be fetched (17.9 MiB download, 52.6 MiB unpacked): /nix/store/7r1ss27zg38q6xi6sqyggp2wrbk67b7q-libredirect-0 /nix/store/wwd9jfswd8gh4gvxhjfgpkmhvlajnsdg-lkl-2025-11-13-lib building '/nix/store/c9sg99byp9niz0vvllfmgdw2xjkhiv1r-nftables-cleanup-deletions.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c9sg99byp9niz0vvllfmgdw2xjkhiv1r-nftables-cleanup-deletions.drv' building '/nix/store/c9c1vdqsiyrwcjm99b4md8q5rhbm1av2-nftables-deletions.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/jyd8kzg1847d4wpc309wm608ybkh3ym2-nftables-ensure-deletions.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/c9c1vdqsiyrwcjm99b4md8q5rhbm1av2-nftables-deletions.drv' building '/nix/store/jyd8kzg1847d4wpc309wm608ybkh3ym2-nftables-ensure-deletions.drv' building '/nix/store/63xasl64k7hmf67q7gab8y5sjppgcksq-nftables-save-deletions.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/63xasl64k7hmf67q7gab8y5sjppgcksq-nftables-save-deletions.drv' building '/nix/store/3yia122k3xf4sravd6xkg50hk0sjjd64-passwd.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/3yia122k3xf4sravd6xkg50hk0sjjd64-passwd.drv' building '/nix/store/fvfy5wij6qmgwysgh130lwhi4mpdlmm5-nftables-rules.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/a59r5zkxd82653n6iz89cpkzg0rjn8qi-system-path.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/qrby3k8bi69im7lvli8g9q23qfdw5dsk-testScript.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/a59r5zkxd82653n6iz89cpkzg0rjn8qi-system-path.drv' system-path> structuredAttrs is enabled system-path> created 1663 symlinks in user environment warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/ni0nhbppbymkbc05wyw0jqximpdj5zsi-dbus-1.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/qrby3k8bi69im7lvli8g9q23qfdw5dsk-testScript.drv' building '/nix/store/fvfy5wij6qmgwysgh130lwhi4mpdlmm5-nftables-rules.drv' building '/nix/store/ni0nhbppbymkbc05wyw0jqximpdj5zsi-dbus-1.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/ka5zsbkw0hfsy76333h6lc3x2ni26xrz-X-Restart-Triggers-dbus-broker.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/w82nl342449n6ms2b16y7lmji6s3z2ap-unit-nftables.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/ka5zsbkw0hfsy76333h6lc3x2ni26xrz-X-Restart-Triggers-dbus-broker.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/w82nl342449n6ms2b16y7lmji6s3z2ap-unit-nftables.service.drv' building '/nix/store/8vrd6n3hgh6jzpva97xgavhan1vk1953-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/g1ansd6alf1agwg0hmbxnhr6c2rfyg0r-unit-dbus-broker.service.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/g1ansd6alf1agwg0hmbxnhr6c2rfyg0r-unit-dbus-broker.service.drv' building '/nix/store/8vrd6n3hgh6jzpva97xgavhan1vk1953-unit-dbus-broker.service.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/7cm84xbil54qa9w6v175f2g9a7cm0agc-system-units.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/l2drg956sk4cwavhd5g2id35js7y4ad3-user-units.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/7cm84xbil54qa9w6v175f2g9a7cm0agc-system-units.drv' building '/nix/store/l2drg956sk4cwavhd5g2id35js7y4ad3-user-units.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/gpfjxw202sq1apqzkcynsp38cyss5fwk-etc.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c3lybsw0yf1dc561lh4cpr5gg4fdhfb2-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/gpfjxw202sq1apqzkcynsp38cyss5fwk-etc.drv' building '/nix/store/r2xs18b41k2cjbnn8406hz8x802h34ws-activate.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/c3lybsw0yf1dc561lh4cpr5gg4fdhfb2-closure-info.drv' closure-info> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/r2xs18b41k2cjbnn8406hz8x802h34ws-activate.drv' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/8nllr7zr81pn6jll9v59qqf6404v4ar2-nixos-system-machine-test.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/8nllr7zr81pn6jll9v59qqf6404v4ar2-nixos-system-machine-test.drv' nixos-system-machine-test> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rgvkw3gyjjr4ir6569v9x4x06540wlfz-closure-info.drv' on 'ssh-ng://builder@build01.clan.lol' warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/rgvkw3gyjjr4ir6569v9x4x06540wlfz-closure-info.drv' closure-info> structuredAttrs is enabled warning: SQLite database '/nix/var/nix/db/db.sqlite' is busy building '/nix/store/2vgdh44q038jqhw3xi3dvkhilff6x7yx-nixos-test-driver-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/2vgdh44q038jqhw3xi3dvkhilff6x7yx-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/j7iz2fzc3qrh9bnn9i7r20gdwirdpw3q-container-test-run-user-firewall-nftables.drv' on 'ssh-ng://builder@build01.clan.lol' building '/nix/store/j7iz2fzc3qrh9bnn9i7r20gdwirdpw3q-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/qhll8q8zr68qbz9gydp5mpkl0v9y88h6-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture arm64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin/sleep 999999999 && echo 1a73234a-00d3-47f2-8251-af0da7d4f0fd' container-test-run-user-firewall-nftables> Running as unit: run-p225-i110390406.service; invocation ID: 7c37351540b3472d928b6676e321ddc5 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*1a73234a-00d3-47f2-8251-af0da7d4f0fd') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/d6kq2phq0zy5invmkfgg8h35zxaf13s9-python3-3.13.15/bin/python3.13 /nix/store/wy9v05zzgwxzcw42lgb2d7v336cgn0c6-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py 1a73234a-00d3-47f2-8251-af0da7d4f0fd container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/f7cc5macrfjpg2dkp2rz09aibng7rvbh-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 260.2 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture arm64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (aarch64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/hlc4nqfx0l06f6p7z7lmd77qcwszi7wc-coreutils-9.11/bin/sleep 999999999 && echo f71870ff-65ba-4939-920d-2eed6cdd69aa' container-test-run-user-firewall-nftables> Running as unit: run-p208-i110390431.service; invocation ID: ba3ed0aa4d1a4d3eaac95b0ba9e1b7ae container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*f71870ff-65ba-4939-920d-2eed6cdd69aa') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/d6kq2phq0zy5invmkfgg8h35zxaf13s9-python3-3.13.15/bin/python3.13 /nix/store/wy9v05zzgwxzcw42lgb2d7v336cgn0c6-test-driver-0.0.1/lib/python3.13/site-packages/test_driver/inject_network.py f71870ff-65ba-4939-920d-2eed6cdd69aa container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 1.03 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-08-28T15:09:11.133Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-08-28T15:09:11.871Z level=INFO msg="Uploading 1 narinfos" time=2026-08-28T15:09:12.245Z level=INFO msg="Upload complete. (1.216s)"