kannst du bei dem vpn client nicht den dns extra eintragen? das ist ja im prinzip ne eigene nw verbindung? trag mal firma.local in der suchreihenfolge ein.
dns 1 läuft => der erste wird gefragt, kennt die addresse nicht => fragt überstehenden root server => kennst auch nicht => meldet unbekannte adresse
dns 1 ausgefallen => der erste dns antwortet nicht => es wird der 2. dns verwendet
|