le regole dovrebbero esserci (e comunque non dovrebbe inserirle lo script di updown essendo impostato il leftfirewall=yes?)
adesso dal server debian riesco a raggiungere tutte le macchine di casa (subnet 192.168.222.0/24), che è l'unica cosa che non mi serve

però dal technicolor non raggiungo neanche il server debian (192.168.0.2).
ho provato anche ad attivare un tcpdump sull'interfaccia 192.168.0.2 del server debian ma non vedo proprio arrivare i pacchetti.
la cosa strana è che se lancio il comando
ip route list table 220
sul server Debian vedo questa rotta:
192.168.222.0/24 via 192.168.0.254 dev eth1 proto static src 192.168.0.2
mentre sul technicolor non restituisce nulla. E da quanto ho letto in giro questa rotta dovrebbe essere presente su entrambi i siti.