This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Key Table entry not found" Error using Kerberos Authentication in Web Proxy Profile

Greetings,


I'm currently using the newest version of sophos utm home edition (v9.306-6) - I've reconfigured my whole home network to split my networks in seperate zones.

I'm using the web protection with one profile in standard mode and bind to my client network 192.168.10.0/24 with using active directory single sign on.

My Active Directory server is in different subnet 192.168.20.0/24 - sometimes when using kerberos authentication for the proxy I'm getting the message "Authentication failed" and if I analyze the Log I find many entries which say "key table entry not found" - I've searched the forum for this error and try joining the utm with lower case hostname and fqdn utm.domain.local but I'm always getting this error some times - before I split my networks I've had used the SSO for Web Protection too and I've never seen this error before - everything works absolutely fine.


My UTM configuration:

Internal LAN Connection:
- Two interfaces as LAG with multiple VLANS
- Client LAN: VLAN 40 -> Subnet 192.168.20.0/24
- Server LAN: VLAN 20 -> Subnet 192.168.40.0/24
- UTM is joined to Active Directory using fqdn
- Authentication server works fine when click on test server

- I've opened all necessary ports in firewall rules (including test rule any-any)
- Error appears sometimes at irregular intervals

UTM is on dedicated server and is connected to a cisco sg200 series switch - ports configured as LAG


Can anyone give me some advice to get rid of this error?


Greetings,
W7T2A


This thread was automatically locked due to age.
Parents
  • // Edit: 

    I currently try enable the option to sync the groups periodically from active directory in advanced settings - after few hours I've got notification that prefetch of active directory group failed
Reply
  • // Edit: 

    I currently try enable the option to sync the groups periodically from active directory in advanced settings - after few hours I've got notification that prefetch of active directory group failed
Children
No Data