Enfin, j'ai trouvé la réponse...
# cat /etc/firewalld/direct.xml
<?xml version="1.0" encoding="utf-8"?>
<direct>
[ <rule ipv="ipv4" table="filter" chain="FORWARD_direct" priority="0"> -i eth0 -o eth1 -j ACCEPT </rule> ]
</direct>
Cette fonctionnalité est apparue dans firewalld-0.3.4-1.fc19 mais il n'y a pas encore de prise en charge de firewall-cmd, et la page de manuel a été omise, mais elle FONCTIONNE
Finalement trouvé dans la liste de diffusion suivante http://www.spinics.net/linux/fedora/fedora-security/msg01688.html