...Da scheinen für mich die Regeln nicht zu passen oder das Routing läuft schief was aber bei Netzen die alle auf der Sense aufliegen eher nicht wirklich der Punkt sein kann....
Du musst aus den VLAN's raus auch DNS zu deinem VLAN, wo der PiHole hängt erlaubt, sonst funktioniert das nicht.Ich hab dazu eine Regel im "Floating" eingetragen auf die IP's der Piholes und DNS-Ports.
Warum muss ich DNS aus dem vlan heraus separat erlauben, wenn ich das betreffende vlan eingehend nicht gesperrt habe? Oder meinst Du das vlan mit dem PiHole? Alle vlan's sind eingehend in alle Richtungen offen, nur ausgehend sind sie alle zu, damit ich die "Querzugriffe" zwischen den vlan's kontrollieren kann. Und das vlan mit dem PiHole habe ich ausgehend entsprechend offen, sonst würde ich die weiteren Dienste auf dem PiHole ja über seine IP nicht erreichen können.
Ich verstehe dein Konfig nicht, alle VLAN eingehend offen zu machen, ausgehend macht man alles dicht und erlaubt nur das was erlaubt sein soll - so hab ich das mal gelernt.
EIngehender bzw. ausgehender Verkehr ist - soweit ich das richtig begriffen habe - bei der OpnSense aus Sicht des Systems zu betrachten. Eingehend = Alles was in die OpnSense rein geht, Ausgehend = dementsprechend alls was raus geht.