修改/etc/sysconfig/scripts/SuSEfirewall2-custom
在fw_custom_before_port_handling(){}中添加:
#允许内网访问
iptables -A OUTPUT -j ACCEPT -d 10.121.6.0/24 -m state --state NEW
#禁止主机主动访问外部机器
iptables -A OUTPUT -j REJECT -m state --state NEW
ip6tables -A OUTPUT -j REJECT -m state --state NEW