Ha a b)-re a válasz igen (azaz a DNS szerver nem a tűzfalon fut, hanem a belső hálón van), akkor az INPUT/OUTPUT láncok most érdektelenek. Milyen szabályok vannak a FORWARD láncban?
A DHCP szerver nem két DNS szervert hirdet a klienseknek, a szolgáltatóit (amit a kliensek nem érnek el) és a belső DNS szerverét?