Você pode usar a parte %post
(pós-instalação) do arquivo de kickstart para executar as regras de firewall, ou até mesmo criar um script de firewall básico.
Eu encontrei, neste site , um exemplo de uso da configuração pós-instalação. E aqui você tem outra explicação de como conseguir o que deseja.
EDITAR : %post
sugestão:
%post
mkdir /usr/sample
sed -i 's/^\(ENABLE=\s*\).*$/yes/' /etc/ufw/ufw.conf
sed -i 's/^COMMIT/-A ufw-before-input -p tcp --dport 22 -j ACCEPT\n\nCOMMIT/' /etc/ufw/before.rules
ufw status verbose > /usr/sample/ufw_out.log
Tente e veja se isso funcionará. Talvez um pouco mais, mas se isso funcionar, pode ser uma boa solução.