Eu não sei nada sobre o ufw. Mas o nmap sempre retorna filtrado se você testar uma máquina que não existe sem descobrir primeiro.
Se a máquina não responder, o nmap não pode realmente saber se é porque não existe ou porque ignora os pacotes. Enquanto você está desabilitando o ping (-PN), o Nmap não tenta descobrir os hosts, então assume que ele existe e está filtrando os pacotes.