Interessant zu wissen wäre, wer bei dir den DNS request auflöst. Die OPNsense oder ein anderer DNS Dienst?
Man kann aber unter jeder Phase 2 mittlerweile "Manual SPD entries" anlegen, da kommen alle lokalen Netze rein die auch ins IPsec übersprechen dürfen.