Tente este comando
firewall-cmd --permanent --zone=public --add-rich-rule='
rule family="ipv4"
source address="1.2.3.4/32"
port protocol="tcp" port="4567" accept'
Verifique o arquivo de zona posteriormente para inspecionar a configuração XML
cat /etc/firewalld/zones/public.xml
Recarregue o firewall
firewall-cmd --reload