these 49 derivations will be built: /nix/store/jqg2ndx38x503ad7asdfm1pzg8bq53qq-system-path.drv /nix/store/pqpmlw865kqskf11r06vrmbfymddcmyr-dbus-1.drv /nix/store/0d32r6qv35846n5hr6yfcx9z9knng5z7-X-Restart-Triggers-dbus-broker.drv /nix/store/lxcxqy92ss6qrzfl1rxkivawsgha79qp-users-groups.json.drv /nix/store/59fg5klgdmvdnnj5xl8wxd78n8vczxaj-dry-activate.drv /nix/store/cv3v750pn6fyx9i3rjqz8xf0gw0479i8-system-path.drv /nix/store/szajcfqg9zy5amixfxhfrrsiqvjq9gqh-extra-hosts.drv /nix/store/a115hzfvm8chgwafzp778iqcgn43aqqs-hosts.drv /nix/store/dd18camgsa91s63xmriwdn05sqrk8q84-nginx.conf.drv /nix/store/dmmyccj8nfh5hxcpvf0wk8r7xnbyb5z4-dbus-1.drv /nix/store/d1kllrakx8syq3slq1z3bp8xm9xlm8hh-X-Restart-Triggers-dbus-broker.drv /nix/store/v8lk4rcjlq3xp067grfig1wkr6zkbsif-unit-dbus-broker.service.drv /nix/store/f4c8kqsxdb4cs1npylh80c8bzivapwgc-user-units.drv /nix/store/k2n82gai5f4yq2y66cgcwal6phsnqidy-nftables-deletions.drv /nix/store/psl5p7wk92mk9dfjy8a9d7nvd61g7wbq-passwd.drv /nix/store/6gdff2cbd9r8nx5l0q3dc789hc6yymmr-nftables-rules.drv /nix/store/fli4qsl9lhla1p9p7i6lmd475w9ldwy9-nftables-cleanup-deletions.drv /nix/store/k59b0xylhnvmkrlaj734cklfl3snqw37-nftables-ensure-deletions.drv /nix/store/vjlavc9lzfs7kn98cqp21q82bdw8h5fd-nftables-save-deletions.drv /nix/store/fbjrpmry00y8wzxxlrp66w05qc1b833j-unit-nftables.service.drv /nix/store/479m3rf3kw6zgcrp6krvzcyansygg3sw-unit-script-setup-wg0-interface-start.drv /nix/store/ggripf59ims2qmi02kzxdw9yrf1k68rw-unit-setup-wg0-interface.service.drv /nix/store/h7kkilzl5i821kbq5mks2w0hqdw514w5-unit-script-nginx-pre-start.drv /nix/store/jcg13385mjc2c06v6ipdgaiclpjy1l3g-unit-nginx.service.drv /nix/store/klbmjkd6v7vc9j0jxnmwcdmhzgsaz9kn-unit-dbus-broker.service.drv /nix/store/r0mhanfr8rpmgrh7yqlwgkrcb6dz0q6f-system-units.drv /nix/store/rwy1hz1z87j7s2k0llbyqank092dribg-etc.drv /nix/store/g4q1ljzhr4vbbwqnckz7278gz50vz5h4-activate.drv /nix/store/mvm9szmhsc9s279dv0w5ix9pf5ahn4n8-nixos-system-machine-test.drv /nix/store/xz9pxwcm2pbmlp1cwakjcin8mbav32yy-testScript.drv /nix/store/1p66rcmfa8ai63s3f56n565mfdlmbmvc-closure-info.drv /nix/store/3daf0iyk1lsd0kfdf6pdgwgc88r3m3i1-nginx.conf.drv /nix/store/g9d100r7hydy8ak4pvx9p3cq8j05js9l-unit-dbus-broker.service.drv /nix/store/hpffibvd4v7jh1lglw65kkj1a6aaiak4-user-units.drv /nix/store/lmf0n6irw3vwyls79446hz0lsvl4vf6d-etc-hostname.drv /nix/store/y8d51k47lgp865gjadxgjj9x11r1ikdg-unit-script-nginx-pre-start.drv /nix/store/c3rs0zwfi8ik8whm9wgff18fd76aang7-unit-nginx.service.drv /nix/store/s7bg1h0w1rn719kcqybic2yj5h4ri5vj-unit-dbus-broker.service.drv /nix/store/qdmjializpqvc7cy3vdxd2sn47dcc3rq-system-units.drv /nix/store/iz32qamvrcf697cxx6iqfqgacjafrjv5-string-hosts.drv /nix/store/yy2mspx7sbwijzgf7zkba6h97nwi5r7x-hosts.drv /nix/store/fssm232n1i48m7p7mqcaz9ckwpsmmjj7-etc.drv /nix/store/w94yc2ms75hr6rw5bqrfh190wdr1i1b0-users-groups.json.drv /nix/store/7bmz60dcq06fza4r7plp0jw2vzbhn9sy-activate.drv /nix/store/z4cdd4vnw90zphpn805yvzwvl5qdx049-dry-activate.drv /nix/store/98irhilax3bwrrqrbznyjwk1cqa14cw3-nixos-system-router-test.drv /nix/store/786bq2g0z56mgkcbs97jm80nrf4inwgc-closure-info.drv /nix/store/vvkr9a9hhfq6g4yp46v3yrwxz6ckq40d-nixos-test-driver-user-firewall-nftables.drv /nix/store/2g8girx2ibxpfcif7x8kiwh8r9cgdrvv-container-test-run-user-firewall-nftables.drv this path will be fetched (18.1 MiB download, 52.1 MiB unpacked): /nix/store/9fah46rsmy98m0knlxv936rds741d2nk-lkl-2025-11-13-lib building '/nix/store/cv3v750pn6fyx9i3rjqz8xf0gw0479i8-system-path.drv' building '/nix/store/xz9pxwcm2pbmlp1cwakjcin8mbav32yy-testScript.drv' building '/nix/store/fli4qsl9lhla1p9p7i6lmd475w9ldwy9-nftables-cleanup-deletions.drv' building '/nix/store/k59b0xylhnvmkrlaj734cklfl3snqw37-nftables-ensure-deletions.drv' building '/nix/store/479m3rf3kw6zgcrp6krvzcyansygg3sw-unit-script-setup-wg0-interface-start.drv' building '/nix/store/a115hzfvm8chgwafzp778iqcgn43aqqs-hosts.drv' building '/nix/store/yy2mspx7sbwijzgf7zkba6h97nwi5r7x-hosts.drv' building '/nix/store/k2n82gai5f4yq2y66cgcwal6phsnqidy-nftables-deletions.drv' building '/nix/store/psl5p7wk92mk9dfjy8a9d7nvd61g7wbq-passwd.drv' system-path> structuredAttrs is enabled system-path> created 1676 symlinks in user environment building '/nix/store/ggripf59ims2qmi02kzxdw9yrf1k68rw-unit-setup-wg0-interface.service.drv' building '/nix/store/dmmyccj8nfh5hxcpvf0wk8r7xnbyb5z4-dbus-1.drv' building '/nix/store/6gdff2cbd9r8nx5l0q3dc789hc6yymmr-nftables-rules.drv' building '/nix/store/vjlavc9lzfs7kn98cqp21q82bdw8h5fd-nftables-save-deletions.drv' unit-setup-wg0-interface.service> structuredAttrs is enabled building '/nix/store/d1kllrakx8syq3slq1z3bp8xm9xlm8hh-X-Restart-Triggers-dbus-broker.drv' building '/nix/store/fbjrpmry00y8wzxxlrp66w05qc1b833j-unit-nftables.service.drv' unit-nftables.service> structuredAttrs is enabled building '/nix/store/klbmjkd6v7vc9j0jxnmwcdmhzgsaz9kn-unit-dbus-broker.service.drv' building '/nix/store/v8lk4rcjlq3xp067grfig1wkr6zkbsif-unit-dbus-broker.service.drv' unit-dbus-broker.service> structuredAttrs is enabled unit-dbus-broker.service> structuredAttrs is enabled building '/nix/store/f4c8kqsxdb4cs1npylh80c8bzivapwgc-user-units.drv' building '/nix/store/r0mhanfr8rpmgrh7yqlwgkrcb6dz0q6f-system-units.drv' building '/nix/store/rwy1hz1z87j7s2k0llbyqank092dribg-etc.drv' building '/nix/store/g4q1ljzhr4vbbwqnckz7278gz50vz5h4-activate.drv' building '/nix/store/mvm9szmhsc9s279dv0w5ix9pf5ahn4n8-nixos-system-machine-test.drv' nixos-system-machine-test> structuredAttrs is enabled building '/nix/store/1p66rcmfa8ai63s3f56n565mfdlmbmvc-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/786bq2g0z56mgkcbs97jm80nrf4inwgc-closure-info.drv' closure-info> structuredAttrs is enabled building '/nix/store/vvkr9a9hhfq6g4yp46v3yrwxz6ckq40d-nixos-test-driver-user-firewall-nftables.drv' nixos-test-driver-user-firewall-nftables> Running type check (enable/disable: config.skipTypeCheck) nixos-test-driver-user-firewall-nftables> See https://nixos.org/manual/nixos/stable/#test-opt-skipTypeCheck nixos-test-driver-user-firewall-nftables> Success: no issues found in 1 source file building '/nix/store/2g8girx2ibxpfcif7x8kiwh8r9cgdrvv-container-test-run-user-firewall-nftables.drv' container-test-run-user-firewall-nftables> additionally exposed symbols: container-test-run-user-firewall-nftables> machine, router, container-test-run-user-firewall-nftables> start_all, machines, driver, Machine, wait_for_signal container-test-run-user-firewall-nftables> Starting machine container-test-run-user-firewall-nftables> Starting router container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/vkx72akckbajvlczhwzid0zl0wbkdig2-nixos-system-machine-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if4: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether 0e:74:26:22:81:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/mp8s10fwm685azvvv1qq7zyf7iajjlj8-coreutils-9.11/bin/sleep 999999999 && echo 7c9643f8-1715-47d1-b3db-283348df00a2' container-test-run-user-firewall-nftables> Running as unit: run-p226-i122519063.service; invocation ID: 95960eb7fd6c40b9b97730d27c637462 container-test-run-user-firewall-nftables> To attach to container machine run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*7c9643f8-1715-47d1-b3db-283348df00a2') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6/bin/python3.14 /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py 7c9643f8-1715-47d1-b3db-283348df00a2 container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< NixOS Stage 2 >>> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> booting system configuration /nix/store/zgx9zgi68nz0w1221jx7dd371c6ia0h4-nixos-system-router-test container-test-run-user-firewall-nftables> running activation script... container-test-run-user-firewall-nftables> setting up /etc... container-test-run-user-firewall-nftables> 2: host0@if3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 container-test-run-user-firewall-nftables> link/ether a6:24:31:fe:b9:6d brd ff:ff:ff:ff:ff:ff link-netnsid 0 container-test-run-user-firewall-nftables> starting systemd... container-test-run-user-firewall-nftables> systemd 261 running in system mode (+PAM +AUDIT -SELINUX +APPARMOR +IMA +IPE +SMACK +SECCOMP +GCRYPT -GNUTLS +OPENSSL +ACL +BLKID +CURL +ELFUTILS +FIDO2 +IDN2 +KMOD +LIBCRYPTSETUP +LIBCRYPTSETUP_PLUGINS +LIBFDISK +PCRE2 +PWQUALITY +P11KIT +QRENCODE +TPM2 +BZIP2 +LZ4 +XZ +ZLIB +ZSTD +BPF_FRAMEWORK -BTF -XKBCOMMON +UTMP +LIBARCHIVE) container-test-run-user-firewall-nftables> Detected virtualization systemd-nspawn. container-test-run-user-firewall-nftables> Detected architecture x86-64. container-test-run-user-firewall-nftables> Detected first boot. container-test-run-user-firewall-nftables> Initializing machine ID from container UUID. container-test-run-user-firewall-nftables> Applying preset policy. container-test-run-user-firewall-nftables> Populated /etc with preset unit settings. container-test-run-user-firewall-nftables> Queued start job for default target Multi-User System. container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> <<< Welcome to NixOS test (x86_64) - console >>> container-test-run-user-firewall-nftables> + systemd-run /bin/sh -c '/nix/store/mp8s10fwm685azvvv1qq7zyf7iajjlj8-coreutils-9.11/bin/sleep 999999999 && echo 710d0f2b-8b83-48fd-9d41-50f8abbed6dd' container-test-run-user-firewall-nftables> Running as unit: run-p209-i122519083.service; invocation ID: b41b0dcf1e62458d903768971fc59510 container-test-run-user-firewall-nftables> To attach to container router run on the same machine that runs the test: container-test-run-user-firewall-nftables> sudo nsenter --user --target $(\pgrep -f '^/bin/sh.*710d0f2b-8b83-48fd-9d41-50f8abbed6dd') --mount --uts --ipc --net --pid --cgroup /bin/sh -c bash container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> To inject external network and continue test, run: container-test-run-user-firewall-nftables> sudo /nix/store/rgnappqqc5vbq60gza5fflyk84sylwl6-python3-3.14.6/bin/python3.14 /nix/store/drg5lp8r7c1m09z3f5w8m7zp7yi0ia8z-test-driver-0.0.1/lib/python3.14/site-packages/test_driver/inject_network.py 710d0f2b-8b83-48fd-9d41-50f8abbed6dd container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + systemctl --no-pager show multi-user.target container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> + ip -4 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet\s)\d+(\.\d+){3}' container-test-run-user-firewall-nftables> + ip -6 addr show eth1 container-test-run-user-firewall-nftables> + grep -oP '(?<=inet6\s)[0-9a-f:]+' container-test-run-user-firewall-nftables> + grep -v '^fe80' container-test-run-user-firewall-nftables> + head -1 container-test-run-user-firewall-nftables> Router IPv4: 192.168.1.2 container-test-run-user-firewall-nftables> Router IPv6: 2001:db8:1::2 container-test-run-user-firewall-nftables> + systemctl restart nftables container-test-run-user-firewall-nftables> + systemctl --no-pager show nftables.service container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> table inet user-firewall { container-test-run-user-firewall-nftables> chain output { container-test-run-user-firewall-nftables> type filter hook output priority filter; policy accept; container-test-run-user-firewall-nftables> oifname "lo" counter packets 0 bytes 0 accept comment "allow lo" container-test-run-user-firewall-nftables> oifname "tun*" counter packets 0 bytes 0 accept comment "allow tun*" container-test-run-user-firewall-nftables> oifname "tap*" counter packets 0 bytes 0 accept comment "allow tap*" container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> oifname "tailscale*" counter packets 0 bytes 0 accept comment "allow tailscale*" container-test-run-user-firewall-nftables> oifname "zt*" counter packets 0 bytes 0 accept comment "allow zt*" container-test-run-user-firewall-nftables> oifname "vpn*" counter packets 0 bytes 0 accept comment "allow vpn*" container-test-run-user-firewall-nftables> oifname "ipsec*" counter packets 0 bytes 0 accept comment "allow ipsec*" container-test-run-user-firewall-nftables> oifname "nebula*" counter packets 0 bytes 0 accept comment "allow nebula*" container-test-run-user-firewall-nftables> oifname "tinc*" counter packets 0 bytes 0 accept comment "allow tinc*" container-test-run-user-firewall-nftables> oifname "edge*" counter packets 0 bytes 0 accept comment "allow edge*" container-test-run-user-firewall-nftables> oifname "hyprspace" counter packets 0 bytes 0 accept comment "allow hyprspace" container-test-run-user-firewall-nftables> oifname "ham0" counter packets 0 bytes 0 accept comment "allow ham0" container-test-run-user-firewall-nftables> oifname "easytier" counter packets 0 bytes 0 accept comment "allow easytier" container-test-run-user-firewall-nftables> oifname "mycelium" counter packets 0 bytes 0 accept comment "allow mycelium" container-test-run-user-firewall-nftables> meta skuid 1002 counter packets 0 bytes 0 reject comment "blocked user bob" container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> } container-test-run-user-firewall-nftables> machine: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> (finished: waiting for success: runuser -u alice -- curl -s http://127.0.0.1:8080, in 0.01 seconds) container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s http://192.168.1.2 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s http://127.0.0.1:8080 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 http://192.168.1.2 container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --connect-timeout 2 'http://[2001:db8:1::2]' container-test-run-user-firewall-nftables> + echo EXIT_CODE=7 container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + systemctl --no-pager show setup-wg0-interface.service container-test-run-user-firewall-nftables> + systemctl --no-pager show nginx.service container-test-run-user-firewall-nftables> machine: waiting for success: nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> + nc -z 10.100.0.2 8081 container-test-run-user-firewall-nftables> Connection to 10.100.0.2 8081 port [tcp/sunproxyadmin] succeeded! container-test-run-user-firewall-nftables> (finished: waiting for success: nc -z 10.100.0.2 8081, in 0.01 seconds) container-test-run-user-firewall-nftables> + ip link show wg0 container-test-run-user-firewall-nftables> + ip addr show wg0 container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u alice -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 http://10.100.0.2:8081/ container-test-run-user-firewall-nftables> + runuser -u bob -- curl -s --interface wg0 'http://[fd00::2]:8081/' container-test-run-user-firewall-nftables> + nft list table inet user-firewall container-test-run-user-firewall-nftables> + grep -E 'oifname.*wg' container-test-run-user-firewall-nftables> oifname "wg*" counter packets 0 bytes 0 accept comment "allow wg*" container-test-run-user-firewall-nftables> container-test-run-user-firewall-nftables> post-build step Upload to niks3: ok time=2026-07-24T05:07:45.077Z level=INFO msg="Uploading 0 paths to niks3.clan.lol (1 already cached)" time=2026-07-24T05:07:45.538Z level=INFO msg="Uploading 1 narinfos" time=2026-07-24T05:07:46.265Z level=INFO msg="Upload complete. (1.255s)"