Załóżmy, że adres IP serwera to 10.0.20.10
wtedy możesz po prostu dodać te zasady iptable, jak zaproponował @Dark Star1 w komentarzach:
iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 10.0.20.10 --dport 5432 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s 10.0.20.10 --sport 5432 -d 0/0 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT