Authentification ncsa_auth Squid + Webmin + Havp + Clamav

Bonjour à tous,

J’ai monté un serveur Squid avec authentification ncsa, et filtrage SquidGuard.
Le proxy n’est pas transparent.
Tout ceci fonctionne très bien, il n’y a aucun problème.
J’ai voulu ensuite intégrer une solution antivirus et j’ai choisi Havp avec Clamav.
L’intégration s’est bien faite aussi, avec la solution : Squid avec HAVP en proxy parent : client --> squid --> HAVP.
Cette solution me permet “apparemment” de conserver mes ACL et autorisations venant de Squid et plus particulièrement de SquidGuard (j’ai constitué des groupes d’utilisateurs qui ont chacun certaines URL autorisées).
Mon problème débute maintenant : lorsque Havp et clamav sont démarrés, mes authentifications ncsa ne marchent plus ! L’antivirus fonctionne bien (test avec eicar), je peux me connecter à internet via mon proxy sans problème, mais je n’ai plus de fenêtre d’authentification et l’utilisateur non référencé a accès à tout…

J’ai cherché sur le net, mai je n’ai pas trouvé de sujet similaire. Quelqu’un connaitrait-il un paramètre de havp qui annihilerai l’authentification de squid ?
Sachant que le lien Squid/havp se fait grâce à :

cache_peer havp parent 8080 0 no-query no-digest no-netdb-exchange
acl Scan_HTTP proto HTTP
never_direct allow Scan_HTTP
cache_peer_access havp deny !Scan_HTTP
cache_peer_access havp allow Scan_HTTP

Je peux faire parvenir des bouts de fichiers de configuration, demandez les moi.

Merci à tous d’avoir lu ce “petit” roman :smiley:

Bonne journée.

il y a plusieurs architectures avec HAVP. tu peux le mettre en frontal, ou derrière squid.

peut être qu ele schema HAVP > squid > internet fonctionnerait, mais tu perdrait peut être certaines acl basées sur les adresses IP du LAN et les logs de squid ne verront plus les clients.

c’est ça qui est chiant, avec HAVP tu est obligé de chainer les deux proxy, et il y a des concessions à faire dans un sens ou dans l’autre. dommage qu squid ne sache pas interagir directement avec clamav.