Hallo,so wie das gerade bei dir aussieht, hast du zwar DNS zum AdBlock per Regel erlaubt, diese aber deaktiviert ( so wie das aussieht ) und danach eine DNS-Blockregel, das wird glaube ich so nicht funktionieren.
Man kann das was du vorhast ( alle DNS-Anfragen zum AdGuard ) per Redirect-Regel machen, so z.b.https://forum.opnsense.org/index.php?topic=9245.0
Herzlichen Dank, das ist es . Ich habe jetzt die Redirect-Regel angelegt und danach lasse ich die "Block any any DNS" Regel laufen" - wenn ich jetzt am Client den DNS Server ändere und z.B. "8.8.8.8" eintrage habe ich kein Internet mehr. Stelle ich wieder auf DHCP und bekomme somit den AdGuard DNS ist das Internet wieder da
Ich hab mal ne Anleitung gehabt, bei der egal welchen DNS man am Client einträgt, alles was DNS-Anfragen sind auf den PiHole ( wars in dem Fall, aber ist ja egal ) weiterleitet. Das wäre die optimale Lösung.
https://www.heimnetz.de/anleitungen/firewall/opnsense/opnsense-dns-anfragen-an-eigenen-resolver-umleiten/Du brauchst nur ein Redirect für normales DNS, keine Block Regel.Block Regeln brauchst Du für DoT, DoH und DoQ, damit dadurch nicht dein eigener Resolver übergangen werden kann, denn diese DNS kann man nicht umleiten.
Dann passt irgendwas noch nicht Screenshots der nötigen Einstellungen / Firewall Regeln?
Was stellst du denn anderes am Client ein? Normales DNS oder DoT/DoH?
Also Screenshot bitte... das sagt mehr als das, was man glaubt eingestellt zu haben
Ok, also so wie es eigentlich sein sollte korrekt eingegeben.Ich stelle mir nur gerade die Frage, ob eine Weiterleitung an zwei IPs überhaupt möglich ist Über sowas bin ich noch nie gestolpert, aber prinzipiell kann das ja nur Chaos geben!Habe da aber auch keine Idee, wie man das als Failover umsetzen kann...