编辑suse防火墙配置文件
SuSEfirewall2白名单设置 只允许IP访问
vim /etc/sysconfig/SuSEfirewall2
找到FW_SERVICES_ACCEPT_EXT=””
项

添加可访问的IP或网段(IP添加后,只有添加的IP可以访问,其余无法访问,可添加堡垒机地址 192.168.52.0/24)
保存退出,重启防火墙
service SuSEfirewall2 restart
重启防火墙后,策略生效,除192.168.66.66可以访问22端口,其余全部无法访问