Добрый
@Vladimir88
Вариант 2:
vorkbaard.nl/protect-your-network-with-domain-filtering-on-pfsense-2-4-and-pfblockerng/
В самом начале:
2019-12-12 17_36_55.png
Т.е. раздаете по dhcp только ip DC в кач-ве ДНС. И на DC указываете в кач-ве единственного Forwader-а только FQDN пфсенс-а (как на картинке выше). Создание A-записи для пф в ДНС строго обязательно!
Однако, предыдущий вариант с форвардингом всех ДНС-запросов на ЛАН ip пф все же универсальнее )