A causa deste problema foi que o serviço netfilter-persistent (também chamado de iptables-persistent em outras distribuições) estava habilitado no sistema, e isso foi executado depois que o ufw foi desativado. Isso substituiu a configuração ipfilter do ufw.
Eu desativei netfilter-persistent:
$ sudo systemctl disable netfilter-persistent
e depois disso o boot corretamente habilitado ufw.