если у вас внешняя сеть и внутренняя по DNS пересекается (с точки зрения адресного пространства), я бы ооочень сильно задумался
Разные подходы бывают, такой вариант советовали сегодня, кстати. Я сам предпочитаю вариант: внешний DNS для внешних клиентов, внутренний DNS для внутренней сети