Во-первых, проверьте свои журналы, но я думаю, что Вы забываете
acl "lan_hosts" {
192.168.0.0/24; # network address of your local LAN
127.0.0.1; # allow loop back
};
view "internal" {
match-clients { lan_hosts; };
[...]
};
Обычно я выполняю эхо-запрос маршрутизатора на один-два скачка выше вашего шлюза по умолчанию. Таким образом, если они поместят вас в другую подсеть, вы все равно сможете довольно быстро добраться до этого маршрутизатора. Постоянные проверки связи с серверами обычно не одобряются, потому что это не предназначение сервера. Если вы получаете свой маршрут по умолчанию в таблице маршрутизации от DHCP, вам придется отслеживать его с помощью команды dhcp client route track
вместо добавления его в статический маршрут. Подробнее об этом можно прочитать здесь