--direct
não podem ser permanentes. Use o comando de zona equivalente:
sudo firewall-cmd --zone=public --add-port=7199/tcp --permanent
sudo firewall-cmd --reload
e para verificar o resultado:
sudo firewall-cmd --zone=public --list-all