Come ti ho detto prima, le "ruleset" non sono attive fino a quanto non associ una o più interfacce alla "ruleset".
Puoi fare diverse ruleset per "WAN_IN", "WAN_OUT" o "WAN_LOCAL" (se la WAN è la eth0, tutto il traffico WAN passa da questa stessa interfaccia quindi, dato che un interfaccia può appartenere ad una sola ruleset, è ovvio che tutti i flussi "WAN" debbano essere configurati nella stessa ruleset).