nslookup imac.localdomainServer: 10.89.89.11Address: 10.89.89.11#53Name: imac.localdomainAddress: 10.5.5.199
nslookup 10.5.5.199Server: 10.89.89.11Address: 10.89.89.11#53199.5.5.10.in-addr.arpa name = imac.localdomain.
nslookup imacServer: 10.5.5.1Address: 10.5.5.1#53** server can't find imac: NXDOMAINnslookup imac.localdomainServer: 10.5.5.1Address: 10.5.5.1#53** server can't find imac.localdomain: NXDOMAINnslookup 10.5.5.199 Server: 10.5.5.1Address: 10.5.5.1#53** server can't find 199.5.5.10.in-addr.arpa: NXDOMAIN
forward-zone:name: „.“forward-addr: 127.0.0.1@53530
do-not-query-localhost: no
Noch ne Frage: welchen Grund hat es, das Du den pihole vor der opnsense an der fritzbox betrteibst?
Frage 1: wer ist den forwarder für wen?Frage 2: welcher DNS hält die lokalen DNS-Einträge?Frage 3: hast Du mal die Reihenfolge (im dhcp) der dns-Server umgedreht und dann getestet?
dig @10.5.5.1 -p 53 heise.de ; <<>> DiG 9.10.6 <<>> @10.5.5.1 -p 53 heise.de; (1 server found);; global options: +cmd;; Got answer:;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34533;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1;; OPT PSEUDOSECTION:; EDNS: version: 0, flags:; udp: 4096;; QUESTION SECTION:;heise.de. IN A;; ANSWER SECTION:heise.de. 6397 IN A 193.99.144.80;; Query time: 30 msec;; SERVER: 10.5.5.1#53(10.5.5.1);; WHEN: Tue Aug 11 17:25:42 CEST 2020;; MSG SIZE rcvd: 53
dig @10.89.89.11 -p 53 heise.de; <<>> DiG 9.10.6 <<>> @10.89.89.11 -p 53 heise.de; (1 server found);; global options: +cmd;; Got answer:;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28930;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1;; OPT PSEUDOSECTION:; EDNS: version: 0, flags:; udp: 4096;; QUESTION SECTION:;heise.de. IN A;; ANSWER SECTION:heise.de. 16376 IN A 193.99.144.80;; Query time: 30 msec;; SERVER: 10.89.89.11#53(10.89.89.11);; WHEN: Tue Aug 11 17:26:05 CEST 2020;; MSG SIZE rcvd: 53
dig @10.5.5.1 -p 53530 heise.de; <<>> DiG 9.10.6 <<>> @10.5.5.1 -p 53530 heise.de; (1 server found);; global options: +cmd;; connection timed out; no servers could be reached
forward-addr: 127.0.0.1@53530
do-not-query-localhost: noforward-zone:name: „.“forward-addr: 127.0.0.1@53530
forward-zone:name: „.“forward-addr: 10.5.5.1@53530
Versuchs mal mit TCP an Stelle von UDP
Das ändert leider nichts, auch wenn TCP/UDP auf Port 53 und 53530 erlaubt ist.