Para permitir que um cliente NTP fale com um servidor, você pode usar estas regras:
$ sudo iptables -A OUTPUT -p udp --dport 123 -j ACCEPT
$ sudo iptables -A INPUT -p udp --sport 123 -j ACCEPT
Para atuar como um servidor NTP e aceitar conexões de clientes:
$ sudo iptables -A INPUT -p udp --dport 123 -j ACCEPT
$ sudo iptables -A OUTPUT -p udp --sport 123 -j ACCEPT