Eu não encontrei nenhuma opção nessa boa interface gráfica, mas é possível via interface direta
Para ativar apenas a porta de saída 80:
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p tcp -m tcp --dport=80 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 1 -j DROP
Isso adicionará a regras permanentes, não as regras de tempo de execução.
Você precisará recarregar as regras permanentes para que elas se tornem regras de tempo de execução.
firewall-cmd --reload
para exibir regras permanentes
firewall-cmd --permanent --direct --get-all-rules
para exibir regras de tempo de execução
firewall-cmd --direct --get-all-rules