Wiregaurd VPN split DNS

Ik heb meerdere permanente VPN-sets op mijn pfsense voor beveiliging (mullvad - meerdere failover-verbindingen) en verbinding maken met mijn werk. Ik heb ook clients die direct via mijn wan gaan.

Ik wil kunnen specificeren welke DNS elke interface gebruikt, maar niet op de specifieke apparaten. Meer op een globaal niveau met alles dat uit die interface komt.

De belangrijkste reden is dat ik een heel complexe opzet heb. Dus bijvoorbeeld heb ik een machine ingesteld om via VPN te gaan, maar bepaalde websites op deze machine zullen ook via de wan uitsturen omdat ze niet werken met VPN (bijvoorbeeld bankieren).

Dit alles werkt vlekkeloos en perfect. Het enige probleem dat ik heb, is dat elke DNS-query wordt naar pfsense gestuurd en ze gewoon de algemene Cloudflare DNS-tab gebruiken.

Ik wil kunnen zeggen dat alles dat via een bepaalde interface gaat, naar hun specifieke DNS gaat. Het probleem dat ik heb, is dat ik meerdere verbindingen heb met dezelfde VPN en in het algemeen tabblad kun je maar één DNS per interface gebruiken.

Is er een manier om misschien een virt IP te gebruiken voor de andere interfaces om door te sturen naar dezelfde DNS of een aangepaste optie op de DNS te gebruiken om te forwarden-naar-adres naar de specifieke DNS per interface?

Voor site-to-site heb ik domeinoverstijgingen ingesteld in pfSense en vermeld de DNS-servers die verantwoordelijk zijn voor de domeinen aan de andere kant van de tunnels.

Misschien kun je een lokale DNS-server gebruiken die is geconfigureerd met meerdere upstream DNS-servers. Gebruik de werkserver als fallback, zodat wanneer deze niet kan oplossen voor www, het je werk VPN-DNS probeert. Ik denk dat je op zoek bent naar split tunneling.