also die Regel funktioniert. Wenn ich auf einem Client im Gäste WLAN einen beliebigen DNS Server manuell Eintrage werden die DNS Anfragen dieses Client von der OPNSense geblockt!Nur wenn die OPNsense als DNS eingetragen ist klappt es mit der Namensauflösung.
dig @DNSSERVER opnsense.org
Hab mal ein Screenshot meiner Regeln für mein GästeWLAN angefügt.
Aber @Raccoon ist schon auf dem richtigen Weg. Einfacher ist es ein Portforwarding für DNS einzurichten, und als Ziel den PiHole einzutragen. Dann kann sich jeder DNS Server eintragen wie er will. Sobald eine DNS Anfrage auf der Firewall erscheint, wird die an den PiHole weitergeleitet. Damit erreicht man das gewünschte Verhalten mit nur einer Regel.
Client-IP:56185 Firewall-IP:53 udp Default deny rule
Schau Mal bitte ins Log .. da steht's bestimmt
Interface Time Source Destination Proto Label lan Jul 30 18:41:38 Client-IP:56185 Firewall-IP:53 udp Default deny rule
Die Letzte Regel macht vermutlich die oberen zwei überflüssig, dazwischen musst du blockieren.
host yahoo.com 8.8.8.8