Всем добрый день. Прошу помочь любителей кальмаров. Есть Squid 3.5.20, работающий на CentOS 7. Сервер является членом AD, настроена авторизация пользователей. Все было прекрасно до позавчерашнего дня. Сначала у пользователей перестали открываться некоторые сайты, потом перестали открываться почти все сайты.
Самое подозрительное, что нашел в cache.log:
negotiate_kerberos_auth.cc(180): pid=1562 :2022/04/13 15:51:52| negotiate_kerberos_auth: ERROR: gss_accept_sec_context() failed: Unspecified GSS failure. Minor code may provide more information. Cannot find key for HTTP/te-gw02-m.main.domain.ru@MAIN.DOMAIN.RU kvno 4 in keytab
access.log полон сообщений:
TCP_DENIED/407 4254 CONNECT api.msn.com:443 - HIER_NONE/- text/html
Никаких изменений в AD в учетной записи, связанной с keytab-файлом, не было. Я пробовал генерировать его заново, подкладывать, но результат тот же. Пробовал восстанавливать сервер из бэкапа. Тоже не помогло.
Чувствую, это как-то связано с kvno 4 и атрибутом msDS-KeyVersionNumber, равный 3.