Antes dos comandos "log iptables denied" e "reject all inbound" você adicionaria
-A INPUT -p tcp --dport 5432 -s xxx.xxx.xxx.xxx -j ACCEPT
Onde xxx.xxx.xxx.xxx é o IP do servidor do qual você está se conectando, você não está abrindo postgres para o mundo.