1. Отказаться от netfilter-persistent.
2. Грузить только рабочие конфиги.
Да, вам придётся построить целую систему создания и проверки конфигов, но, извините, при длине конфига в несколько тысяч строк и количестве людей, имеющих доступ к его редактированию больше одного - кустарными инструментами проблему не решить.