As zonas são definidas por interface, endereço de origem ou ambos. Esta é a parte mais confusa do firewalld, mas depois que você conseguir tudo, é muito fácil.
O que você deseja fazer é definir uma zona completamente nova, definir os endereços de origem nessa zona e, em seguida, abrir as portas de destino nessa zona que esses endereços de origem devem alcançar.
Para portas que devem estar abertas para qualquer lugar, é bom adicioná-las à zona pública existente.