Hi there thank you for your reply.
Here it is
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
Heres an example to help you.
# Generated by iptables-save v1.4.7 on Thu Jun 4 10:55:33 2015
*nat

REROUTING ACCEPT [1203584:79254591]

OSTROUTING ACCEPT [253245:18232632]
:OUTPUT ACCEPT [249067:18024872]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 1433 -j DNAT --to-destination 192.168.0.1:1433
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:80
-A PREROUTING -i eth1 -p tcp -m tcp --dport 14330:14340 -j DNAT --to-destination 192.168.0.1:14330-14340
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Thu Jun 4 10:55:33 2015
# Generated by iptables-save v1.4.7 on Thu Jun 4 10:55:33 2015
*filter
:INPUT ACCEPT [132378:22056935]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [21543441:18221133884]
:NO - [0:0]
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -j NO
-A FORWARD -d 192.168.0.1/32 -i eth1 -p tcp -m tcp --dport 1433 -j ACCEPT
-A FORWARD -s 192.168.0.1/32 -i eth0 -p tcp -m tcp --sport 1433 -j ACCEPT
-A FORWARD -d 192.168.0.1/32 -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT
-A FORWARD -s 192.168.0.1/32 -i eth0 -p tcp -m tcp --sport 80 -j ACCEPT
-A FORWARD -d 192.168.0.1/32 -i eth1 -p tcp -m tcp --dport 14330:14340 -j ACCEPT
-A FORWARD -s 192.168.0.1/32 -i eth0 -p tcp -m tcp --sport 14330:14340 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 143 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 465 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 587 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 995 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 993 -j ACCEPT
-A FORWARD -i eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j NO
-A NO -j LOG --log-level 6
-A NO -j DROP
COMMIT
# Completed on Thu Jun 4 10:55:33 2015
eth0 being the internal interface
eth1 being the network card to the ADSL
ppp+ sounds like the option for you as you doing a pppoe on the server
From here, you should be able to "tail -f /var/log/messages" . This will show you the packets getting blocked.
It may be easier for you to install webmin which is available in rpm format from
www.webmin.com . You will be able to get a GUI of the firewall