Ubuntu Server com o ufw instalado, cuida do iptables sozinho. Você só precisa adicionar uma regra ao ufw, permitindo que o tcp / udp / both seja mantido até que você o exclua, não importa se você reinicializou o servidor.
Por exemplo, esta linha abre a porta do servidor SSH padrão: sudo ufw allow 22
Você pode ver suas portas já abertas digitando: sudo ufw status verbose
Guia do UFW