iptables: add separate lib output

This enables us to use the lib output without pulling in bash.

- Enable structuredAttrs
- Enable strictDeps
- Add bash to disallowedRequisites
This commit is contained in:
nikstur
2025-07-27 21:18:57 +02:00
parent 4049a3645f
commit 5211a3ecb2

View File

@@ -12,6 +12,8 @@
libnfnetlink,
libnftnl,
libpcap,
bash,
bashNonInteractive,
nftablesCompat ? true,
gitUpdater,
}:
@@ -20,6 +22,8 @@ stdenv.mkDerivation rec {
version = "1.8.11";
pname = "iptables";
__structuredAttrs = true;
src = fetchurl {
url = "https://www.netfilter.org/projects/${pname}/files/${pname}-${version}.tar.xz";
sha256 = "2HMD1V74ySvK1N0/l4sm0nIBNkKwKUJXdfW60QCf57I=";
@@ -27,10 +31,13 @@ stdenv.mkDerivation rec {
outputs = [
"out"
"lib"
"dev"
"man"
];
strictDeps = true;
nativeBuildInputs = [
autoreconfHook
pkg-config
@@ -45,6 +52,7 @@ stdenv.mkDerivation rec {
libnfnetlink
libnftnl
libpcap
bash
];
configureFlags = [
@@ -68,6 +76,11 @@ stdenv.mkDerivation rec {
ln -sv xtables-nft-multi $out/bin/ip6tables-save
'';
outputChecks.lib.disallowedRequisites = [
bash
bashNonInteractive
];
passthru = {
updateScript = gitUpdater {
url = "https://git.netfilter.org/iptables";