4 июля 2011, в 15:23, Mikhail A Antonov написал(а):

> 04.07.2011 16:02, Dmitriy Sirant пишет:
>> 
>> 4 июля 2011, в 14:55, Mikhail A Antonov написал(а):
>> 
>>> 04.07.2011 15:45, Dmitriy Sirant пишет:
>>>>    forward first;
>>> А это зачем?
>> 
>> :) Этого небыло изначально, поставил для пробы, когда искал решение, увидел 
>> в примерах такой параметр, хуже не стало, но и лучше тоже... Я так понимаю, 
>> в моем случае он не играет никакой роли...
>> 
> Поставить либо "only" (и потерять кешируемость на своей стороне), или всё же 
> проверить что именно отдаёт твой NS.
> Думется мне что он отдаёт 2(SERVFAIL) а не 3(NXDOMAIN). Соответсвенно он 
> (твой NS) некоторое время этот "результат" будет держать в своём кэше.
> Как кэш протухнет - так само всё заработает.
> 


Спасибо, вариант без кеша на моей стороне меня устроит. Дело в том что vpn 
поднимается по требованию железкой отдельной, и мне при отсутствии vpn наличие 
ресолвинга в кеше моего bind не интересует.

-- 

With best regards,
Dmitriy Sirant

Ответить