Supponiamo che l'indirizzo IP del server sia 10.0.20.10
quindi potresti semplicemente aggiungere queste regole iptable come @Dark Star1 proposto nei commenti:
iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 10.0.20.10 --dport 5432 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s 10.0.20.10 --sport 5432 -d 0/0 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT