Есть машина на которой живет win2k3server на нем стоит KWF все это счастье для 4 компьютеров жило долго и счастливо, пока не понадобилось к куче хлама на этот win2k3 еще водрузить DNS сервер, да не просто водрузить для личных нужд (с простыми форвардами керио чудно справлялся), а держать зону, то есть стать primary dns для зоны второго уровня.
Вот тут собственно сложность, надо слушать и локалку и внешний интерфейс, на локальном форвардить все к провайдеру, а на внешнем интерфейсе ничего не форвардить и отдавать только известную ему зону. Перечитал хелп на пару раз но как запретить форвард на одном интерфейсе, но оставить его одновременно на другом я не увидел, может плохо смотрел (если так ткните в ссылочку на майкрософт) или это он не умеет все таки?