[root@dyw219 ~]# vim /etc/sysconfig/iptables ############################################################### -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 3128 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited ###############################################################
[root@kvm8 ~]# /etc/init.d/iptables restart
[root@kvm8 ~]# chkconfig iptables on
[root@dyw219 ~]# getsebool -a | grep squid squid_connect_any --> on squid_use_tproxy --> off