У меня есть роутер, в том числе dnsmasq со стандартной настройкой, поэтому я получаю DNS-прокси, дополнительные локальные серверы и разрешение имен для всех машин, IP-адрес которых управляется через DHCP-сервер dnsmasq .
Серверы и другие хосты на моем домене home.net
Все идет нормально.
Теперь мне нужно подключиться через VPN к клиентскому сайту (customer.net), который имеет очень похожую настройку (они не используют dnsmasq, но сетевой эффект тот же).
Я создал небольшую (виртуальную) машину выступает в роли маршрутизатора пересылки (с NAT) из локальной сети к устройству tun IPSec и добавил несколько статических маршрутов к (2) хостам , нуждающихся , чтобы увидеть customer.net; Я сделал это вручную, а не проталкивал маршруты через dnsmasq.
Также это, кажется, работает без проблем.
Теперь у меня есть последняя проблема, которую я не знаю, как решить:
Я могу получить доступ к машинам в личном адресном пространстве customer.net только с указанием IP-адреса, разрешение DNS недоступно с dns.customer.net
Как я могу получить доступ к dns.customer.net не теряя связь с dns.home.net?
ПРИМЕЧАНИЕ . Я могу изменить настройки home.net (я бы предпочел ограничить изменения несколькими задействованными хостами), но у меня нет контроля над customer.net
Ситуация, которую я хотел бы иметь:
*.home.netадреса должны быть разрешены с помощьюdnsmasq- Маршрутизируемые адреса в Интернете должны быть разрешены с помощью 
dnsmasqпрокси-сервера моего DNS-провайдера. *.customer.netдолжны быть разрешены с помощьюdns.customer.net(я могу получить доступ к этому хосту через не маршрутизируемый IP-адрес), возможно, не проходя через мойdnsmasq
Это вообще возможно? Если так, то как?
