Em vez de desativar completamente o iptables, recomendo usar o módulo Puppetlabs Firewall para gerenciar firewalls / iptables:
$ módulo puppet install puppetlabs-firewall
Então você pode escrever um Puppet como este:
firewall { '100 Allow http and https access':
port => [80, 443],
proto => tcp,
action => accept,
}