nslookup 'sieht' den Client nicht, sondern befragt einen DNS-Server (bei Dir wahrscheinlich den Lancom) nach der IP-Adresse des Clients.was mich immer noch wundert ist die tatsache, dass per neslookup der fragliche client "gesehen" wird, per ping (und rdp) aber nicht ansprechbar ist.
Hast Du die Aktion inzwischen auf übertragen gestellt?
Und hast Du überhaupt eine DENY_ALL Regel im Einsatz? Teste erst mal ohne Firewall-Regeln.
Gruß
Mario