Como você está configurando servidores DNS nas máquinas internas, estaticamente ou por meio do DHCP?
Você precisa se certificar de que as máquinas internas olhem apenas para o microtik, para todas as consultas DNS. O microtik então tem que encaminhar consultas para hosts e / ou domínios que ele não conhece.
Eu não usei o microtik antes, mas no pfSense eles usam o dnsmasq sob o capô. O Dnsmasq permite que você sobrescreva hosts únicos ou domínios inteiros, enquanto encaminha todos os outros para outros servidores de nomes.
O fato de que você está obtendo os dois resultados aleatoriamente me diz que as máquinas internas estão configuradas para olhar tanto para o microtik quanto para o provedor de DNS externo, mas isso não funcionará. Certifique-se de que eles vejam apenas o microtik.
Se isso não funcionar ou tiver sido mal interpretado, informe-nos mais sobre a configuração dos clientes internos.