CloudTelehouse:
1. закрыть можно попробовать используя rich правила firewalld
2. firewalld - это все-равно интерфейс к iptables и в доках пишут , что в случае невозможности реализовать функциональность средствами firewalld нужно использовать iptables
3. Правильнее было бы настроить контейнер, чтобы он не мапил порт на хост машину