Ok, jetzt funktioniert es. Die Jails laufen jetzt durch und blocken die IP.
Folgendes habe ich gemacht.
iptables-common.local muss unbenannt werden in iptables.local
der Jail für vaultwarden.conf wurde geändert:
action = iptables-multiport[name="vaultwarden", port="80,443,5151"]