nixos/opensnitch: default to nftables firewall backend

iptables backend is currently broken for unknown reasons.
`nftables` backend works for iptables firewall too,
if built with nftablesCompat = true (our default).
This commit is contained in:
Grimmauld
2026-06-10 13:38:01 +02:00
parent 61ab732ed5
commit 3214367796
@@ -106,10 +106,9 @@ in
"iptables"
"nftables"
];
default = if config.networking.nftables.enable then "nftables" else "iptables";
defaultText = lib.literalExpression ''if config.networking.nftables.enable then "nftables" else "iptables"'';
default = "nftables";
description = ''
Which firewall backend to use.
Which firewall backend to use. `nftables` ruleset can be used for `iptables` firewall too, if `iptables` is built with nftables compatibility.
'';
};
Ebpf.ModulesPath = lib.mkOption {