блин, мы скоро на nftables уедем через 2-5 лет, а люди до сих пор в iptables не научились)
Скажем так - не все модули могут работать с nft, особенно нужные в isp. Для того же ipt_netflow в nft тупо нет нужных структур. Включение ускоряющих фич в nft вырубает отправку nat event на сорм... Так что тут будет очень долго переход в isp...