Dans mon cas, sur mon routeur / fw Archlinux, je ne charge mes rules firewalls (et autres configs multiwan / vpn) via un script custom.
Je ne le charge qu’après que toutes les config réseaux soient passées.
Du coup, il me faut un script dédié pour charger des rules netdev minimale juste après la création de l’interface vlan 832 et avant les premières requests dhcp client.
Globalement, le pb avec nft c’est qu’il faut que les interfaces existent avant d’appliquer des rules sur ces dernières.