Apenas para ajudar aqueles que têm o mesmo problema, eu uso o seguinte comando:
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p icmp -s X.X.X.X -j ACCEPT
adiciona uma regra que permite o protocolo ICMP se a fonte for X.X.X.X