Возникла проблема.
Сеть изначально была построена не маршрутизируемая, все абоненты находились в одном влане и в одной подсети.
192.168.1.0/24 , ДНС сервер 192.168.1.100
На нем прописаны несколько локальных зон
например server.dom, server.swn, server.dmt и каждому соответствуют своим ИП.
forwarders {
93.91.224.2;
__________;
___________;
};
даже когда абонент не подключен к интернету по впн, он может увидеть ip например яндекса. при прописанном в локальном подключении ДНС сервером.
Сделали сегмент сети в отдельном влане, пустили сегмент через отдельный шлюз, на шлюзе никаких фаерволов нет. Через шлюз ДНС сервер пингуется, даже при коменде nslookup server.dom выдается локальные ип адреса серверов, но при запросе nslooup ya.ru
C:\Documents and Settings\Admin>nslookup ya.ru
Server: server.dom
Address: 192.168.1.100
*** server.dom can't find ya.ru: Query refused
============================================
в чем может быть проблема?
может какие то надежные ДНС сервера нужн указывать?