Sua regra para o squid parece ter um problema. Há um espaço após a vírgula depois de ESTABELECIDO, o que poderia fazer com que o iptables parasse de processar as regras subseqüentes
-A INPUT -m state --state NEW,ESTABLISHED, RELATED -m tcp -p tcp --dport 3128 -j ACCEPT
^
Remove this space
Além disso, existe uma regra que já aceita estados estabelecidos e relacionados:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Eu sugeriria modificar a regra para a porta do squid:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3128 -j ACCEPT