selftests: netfilter: Run nft_audit.sh in its own netns
authorPhil Sutter <phil@nwl.cc>
Fri, 13 Oct 2023 20:02:24 +0000 (22:02 +0200)
committerFlorian Westphal <fw@strlen.de>
Wed, 18 Oct 2023 11:47:08 +0000 (13:47 +0200)
Don't mess with the host's firewall ruleset. Since audit logging is not
per-netns, add an initial delay of a second so other selftests' netns
cleanups have a chance to finish.

Fixes: e8dbde59ca3f ("selftests: netfilter: Test nf_tables audit logging")
Signed-off-by: Phil Sutter <phil@nwl.cc>
Signed-off-by: Florian Westphal <fw@strlen.de>
tools/testing/selftests/netfilter/nft_audit.sh

index e94a808..99ed5bd 100755 (executable)
@@ -11,6 +11,12 @@ nft --version >/dev/null 2>&1 || {
        exit $SKIP_RC
 }
 
+# Run everything in a separate network namespace
+[ "${1}" != "run" ] && { unshare -n "${0}" run; exit $?; }
+
+# give other scripts a chance to finish - audit_logread sees all activity
+sleep 1
+
 logfile=$(mktemp)
 rulefile=$(mktemp)
 echo "logging into $logfile"