Uma boa primeira regra é
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Isso permitirá que qualquer tráfego no site esteja ligado ou relacionado a uma conexão de saída.
Tecnicamente, o PPPoE estará funcionando corretamente, pois os pacotes PPPoE não serão filtrados pelo firewall, pois estão abaixo da camada IP (iptables configura regras para pacotes IPv4). No entanto, os pacotes IP que saem do PPP serão filtrados, e é por isso que você precisa da regra acima.