From 3214367796ab0c847db641a372038c28ea82da1d Mon Sep 17 00:00:00 2001 From: Grimmauld Date: Wed, 10 Jun 2026 13:38:01 +0200 Subject: [PATCH] nixos/opensnitch: default to nftables firewall backend iptables backend is currently broken for unknown reasons. `nftables` backend works for iptables firewall too, if built with nftablesCompat = true (our default). --- nixos/modules/services/security/opensnitch.nix | 5 ++--- 1 file changed, 2 insertions(+), 3 deletions(-) diff --git a/nixos/modules/services/security/opensnitch.nix b/nixos/modules/services/security/opensnitch.nix index 35eeef1d0443..0631d0a1863b 100644 --- a/nixos/modules/services/security/opensnitch.nix +++ b/nixos/modules/services/security/opensnitch.nix @@ -106,10 +106,9 @@ in "iptables" "nftables" ]; - default = if config.networking.nftables.enable then "nftables" else "iptables"; - defaultText = lib.literalExpression ''if config.networking.nftables.enable then "nftables" else "iptables"''; + default = "nftables"; description = '' - Which firewall backend to use. + Which firewall backend to use. `nftables` ruleset can be used for `iptables` firewall too, if `iptables` is built with nftables compatibility. ''; }; Ebpf.ModulesPath = lib.mkOption {