Não é uma boa prática de design padrão configurar como resolvedores diferentes servidores DNS com diferentes visões do "mundo".
Deixar esse tipo de decisão para quem falar / perguntar não leva a bons resultados. Você precisa lidar com erros de servidores DNS ou mesmo com tempos limite de cache negativos.
Depois, há túneis VPN completos e túneis VPN divididos. No primeiro, foi feita uma configuração consciente para dissuadir os usuários finais de usar a Internet enquanto estão com a VPN ativa .
Uma opção é configurar algumas configurações do servidor DNS ao seu lado que apenas encaminha nomes internos do DNS para o outro lado da VPN.
No passado, não tínhamos requisitos rígidos de segurança e, para pessoas não tão confiáveis, fornecíamos a eles túneis de VPN divididos.
Para as pessoas em quem confiamos, fornecemos túneis VPN completos que permitiram que eles acessassem a Internet. Nós também forçamos as solicitações de DNS a passarem pelos próprios servidores DNS, independentemente do servidor DNS que eles tivessem configurado, e funcionou muito bem. Se você não for o único a gerenciar a VPN, lembre-se de que também pode estar lidando com essa configuração.
Novamente, tenha em mente que um túnel VPN completo pode ser configurado para bloquear o acesso à Internet e apenas dar acesso a ativos corporativos, ou seja, pode impedir que você use a Internet por design .
Converse com seus amigos da rede.