This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Key Table entry not found" Error using Kerberos Authentication in Web Proxy Profile

Greetings,


I'm currently using the newest version of sophos utm home edition (v9.306-6) - I've reconfigured my whole home network to split my networks in seperate zones.

I'm using the web protection with one profile in standard mode and bind to my client network 192.168.10.0/24 with using active directory single sign on.

My Active Directory server is in different subnet 192.168.20.0/24 - sometimes when using kerberos authentication for the proxy I'm getting the message "Authentication failed" and if I analyze the Log I find many entries which say "key table entry not found" - I've searched the forum for this error and try joining the utm with lower case hostname and fqdn utm.domain.local but I'm always getting this error some times - before I split my networks I've had used the SSO for Web Protection too and I've never seen this error before - everything works absolutely fine.


My UTM configuration:

Internal LAN Connection:
- Two interfaces as LAG with multiple VLANS
- Client LAN: VLAN 40 -> Subnet 192.168.20.0/24
- Server LAN: VLAN 20 -> Subnet 192.168.40.0/24
- UTM is joined to Active Directory using fqdn
- Authentication server works fine when click on test server

- I've opened all necessary ports in firewall rules (including test rule any-any)
- Error appears sometimes at irregular intervals

UTM is on dedicated server and is connected to a cisco sg200 series switch - ports configured as LAG


Can anyone give me some advice to get rid of this error?


Greetings,
W7T2A


This thread was automatically locked due to age.
  • // Edit: 

    I currently try enable the option to sync the groups periodically from active directory in advanced settings - after few hours I've got notification that prefetch of active directory group failed
  • Hi w7t2a any update on this ?

    the AD account i use to join the UTM to SSO AD have password expire, since i change the password in AD AND in UTM i got the same email error every 2 hours about  the sync AD prefetch notification error
  • Check if AD Authentication Server is configured correctly in UTM also if the AD user is correct -> (maybe you did move the user inside AD in an other AD Group etc.)

    I also get Key Table entry not found" Error if I use the UTMs netbios name in the webbrowser proxy configuration of the clients. Try to use IP-Address or FQDN of the UTM inside the client proxy configuration instead of the netbios name.
  • Thanks SWeissflog but, 

    the problem is with AD Group SYNC..
    The WebProxy with SSO and Kerberos (Using FQDN in client) is working.
    Since i change the password in AD SSO the sync is not working anymore.