Ti dico come stanno le cose nel mio ufficio, la configurazione è simile.
Dunque, abbiamo un controller di dominio con win2000 su cui sono installati active directory e il server dns. Nella stessa subnet c'è un pc con win2000 pro che funge da proxy/firewall con winroute, a questo pc, con un'altra scheda di rete e quindi con un'altra classe di ip, c'è il router per la connessione ad internet. Sul ruoter sono stati filtrati i pacchetti tcp e udp sulle porte 137, 138, 139 per evitare che alzino la linea inutilmente.
Il server dns ha come forwarder l'ip del firewall e il firewall ha come dns quelli esterni, in più winroute è stato impostato come dns forwarder con gli indirizzi esterni.
Con questa configurazione la linea si tira su solo se ce n'è effettivamente bisogno