Есть две сети: домашняя и рабочая. Соединяются они посредством туннеля. В обеих сетях есть по днс-серверу BIND. Рабочий днс-сервер держит зону сайта компании, расположенного так же в рабочей сети. Оба сервера (днс и сайт) доступны как через рабочую сеть, так и через Интернет. Нужно настроить домашний днс-сервер так, что бы при активном впн-соединении, со стороны домашней сети, сайт резолвился как внутренний, а при отсутствии соединения, открывался бы через Интернет. Как я понял, конструкция должна иметь такой вид:
zone "example.com" {
type forward;
forwarders {
192.168.11.4;
213.456.78.9;
};
};
Но при такой конфигурации домашний сервер обращается только к внешнему днс (судя по тому, что отдает внешний айпишник), не зависимо от состояния впн-соединения. Если закомментировать внешний айпи, то в ответ получаем внутренний адрес, и соответственно наоборот.
View на рабочем днс-сервере настроены должным образом и функционируют как нужно.