Finalmente classificamos este aqui ... aqui está o resumo:
- Servidor de nomes autoritativo em execução por trás do Cisco NAT versão 15.0 (1r) M15, SOFTWARE DE RELEASE (fc1)
- configurou o NS para fornecer um registro A para uma sub-rede 'local' no espaço de rfc1918
- As consultas de registro nunca são retornadas ao cliente!
- análise de tráfego mostra que o host realmente envia o registro A pelo fio (em direção ao roteador NAT) A análise de tráfego
- também mostra que o roteador está respondendo a uma resposta de registro com um pacote inacessível do host ICMP
A pesquisa pela lista cisco-nsp gera isso: link
Também confirmado por isso: link
Corrigir nossas traduções nat para o DNS usar a diretiva 'no-payload' permite que o registro A transmita o roteador.