netfilter-persistent и systemd

В новой Ubuntu 16.04, после установки пакета iptables-persistent, я заметил, что при загрузке системы не применяются правила iptables.

Попытался найти причину, но не смог. Разбираясь с новым systemd, попробовал изменить файл, отвечающий за применение netfilter-persistent (часть iptables-persistent), чтобы выполнение демона происходило после достижения цели network.target. Костыль сработал. К сожалению, не знаю как посмотреть сколько времени проходит между достижением network.target и выполнением netfilter-persistent.service. Чуть позже разберусь.

Изменил в /etc/systemd/system/multi-user.target.wants/netfilter-persistent.service:
-Before=network.target
+After=network.target

Дополнительно, на всякий случай, изменил в /etc/systemd/system/multi-user.target.wants/fail2ban.service:
-After=network.target iptables.service firewalld.service
+After=network.target iptables.service firewalld.service netfilter-persistent.service