diff --git a/nixos/modules/services/security/opensnitch.nix b/nixos/modules/services/security/opensnitch.nix index 35eeef1d0443..0631d0a1863b 100644 --- a/nixos/modules/services/security/opensnitch.nix +++ b/nixos/modules/services/security/opensnitch.nix @@ -106,10 +106,9 @@ in "iptables" "nftables" ]; - default = if config.networking.nftables.enable then "nftables" else "iptables"; - defaultText = lib.literalExpression ''if config.networking.nftables.enable then "nftables" else "iptables"''; + default = "nftables"; description = '' - Which firewall backend to use. + Which firewall backend to use. `nftables` ruleset can be used for `iptables` firewall too, if `iptables` is built with nftables compatibility. ''; }; Ebpf.ModulesPath = lib.mkOption {