la terza non va bene...

per la seconda prova

iptables -A FORWARD -s 192.168.1.22 -p tcp --dport 21:25 -j DROP

cmq avrebbe dovuto bloccare lo stesso l'FTP in uscita
controlla che sia la prima inserita nella catena di FORWARD