bom dia, grato a todos por terem respondido.
eu já fiz todo tipo de teste:
no hosts: nomepc.dominio.corp nomepc
no resolve.conf: search dominio.corp
nameserver 192.168.0.2 <–ad
nameserver 192.168.4.1 <-- firewall filial
tudo interligada pela vpn.
agora se eu der um nslookup domínio.corp ou ip da matriz não resolve nem a pau.
as regras de firewall que liberei foram na vpn liberei todo tipo de protocolo entre as filiais.
os gw envolvidos são o do servidor filial com ip: 192.168.4.1 e do da matriz com ip: 192.168.0.1, interligados pela openvpn.
fico muito grato a todos que responderam!