А вы сказали, что у вас dnsmasq ?
Это я про клиенты говорил, что у них такой же /etc/resolv.conf, там только domain и 127.0.0.1. Но они спокойно ходят в Интернет.
Клиенты ходят свободно, насколько я понимаю, т.к. получают по dhcp сразу 2 dns-сервера.
А задача теперь состоит в том, чтобы настроить сервер таким образом, чтобы сам он внешний dns использовал, но не форвардил чужие запросы.