Э-э, такой DHCP будет (станет) уже не "чужой", а очень даже "свой".
Не понимаю вашего принципа не деление свой / чужой.
А чего тут понимать? Не авторизован - чужой, авторизовался - свой. Всё как в реальной жизни.
Короче, отдельное спасибо manowar за реальную помощь в разбирательстве. В действительности, случилась накладка. По умолчанию Centaurus рассчитан на одну подсеть: через Alterator, в настоящем его виде, можно настроить только одну зону DNS, только одну область DHCP, а у меня подсетей - две. В зоне DNS зарегистрировалось два адреса контроллера домена Centaurus, по одному для каждой подсети, и клиенты повадились обращаться то к одному то к другому по очереди, не получая ответа в 50% случаев. Вот он и таймаут.
Цель: необходимо обеспечить ping на любой из интерфейсов контроллера домена.
Метод раз: сделать контроллер домена шлюзом по умолчанию для обеих подсетей. Проверил, помогает, но делать виртуальную машину маршрутизатором показалось неинтересно.
Метод два: вписать в dhcpd.conf статический маршрут до контроллера. Что-то вроде option static-routes 192.168.1.253 192.168.0.253; где *.253 - адрес интерфейсов самого контроллера.
Результат: ping ldap (кстати, хороший оказался тест) стал срабатывать в 100% случаев, клиенты авторизуются быстро и надёжно. То есть, проблема разрешена. А nameserver 127.0.0.1 действительно можно оставить, он не мешает. Единственно надо иметь в виду, что при случае Alterator вписанную вручную опцию затрёт, но это пока так есть. Потом то ли Alterator научится понимать больше опций, то ли научится не затирать чего не следует. В общем, дело времени.