A solução que encontrei foi a atualização para o Ubuntu 18.04.1, que permitiu o novo recurso a seguir lidar com o problema em uma linha:
PostUp = ip rule add uidrange 0-0 lookup main
PostDown = ip rule del uidrange 0-0 lookup main
A execução 16.04.5 com o kernel 4.15 não permitiu uidrange
. O uso do uidrange também requer que o iproute2 seja de uma versão superior à fornecida pelo repositório Xenial. Iptables 1.6.1 sozinho não é suficiente.