Menggunakan firewalld, Anda dapat mengatur pengalihan port sehingga setiap lalu lintas masuk yang mencapai port tertentu di server Anda akan dikirim ke port internal lain atau ke port eksternal pada server lain
Menambahkan service di firewalld mungkin jarang dilakukan karena setting allow port baik tcp atau udp bisa Anda lakukan dengan opsi --add-port.
Jika Anda memiliki pengalaman sebelumnya dengan iptables dan ingin menggabungkan pengetahuan Anda tentang iptables dengan fitur-fitur di firewalld, Maka direct rule dapat Anda gunakan.
IP Masquerading adalah proses di mana satu komputer bertindak sebagai gateway IP untuk jaringan. Contohnya seperti menggunakan salah satu komputer Anda sebagai router agar dapat melewatkan internet beberapa subnet IP internal.
LogDenied memungkinkan Anda untuk menambahkan mekanisme logging sederhana pada trafik yang menuju ke server. Sehingga hal ini dapat memudahkan audit pada setiap trafik yang ditolak lalu dapat Anda tambahkan atau konfigurasikan ke allow firewall jika mengizinkan trafik dengan source tertentu masuk ke server.
IP sets pada firewalld berfungsi sebagai source untuk memblokir atau mengizinkan sekumpulan baik itu IP, Port, Network, Iface, MAC, dan Mark.