Da bi propagirao svoj lokalni DNS prvo kreni od fleshanja Merlin ili Gnuton fwa na Asusa sto ti otkljucava vise opcija za kontrolu DNS-a i do jedne mjere eliminira DNS leak. Vidi koji od ta dva podrzava tvoj ruter. Mana stock Asus firmwarea je sto on u pravilu uvijek propagira adresu rutera kao DNS, ne mozes to ugasiti i forsati svoj lokalni DNS tako da je leak neizbjezan.
DNS se u pravilu ne postavlja na WAN strani, nego samo na LAN strani. Na WAN-u ostavljas DNS kako je (ISP-ov ili custom npr. 1.1.1.1).
Na WAN strani podesavas jedino ako zelis DoT ili DoH (mislim da taj jos nije podrzan na Merlinu). Tipa ako umjesto lokalnog Adguarda koristis servis tipa NextDNS, tu podesis adrese prema NextDNS-u kojeg dalje konfiguriras kroz NextDNS website (filtere, uredjaje...).
https://github.com/RMerl/asuswrt-mer...ki/DNS-Privacy
Kad imas Merlina gore, onda u LAN postavkama imas opciju da ugasis propagiranje rutera kao DNS-a (advertise router IP...) i na istom mjestu upisujes svoj DNS.
Kad si to upisao, moras Adguard server podesiti da ne salje DNS upite ruteru/samom sebi nego da preskace i ide direktno na net. Ovo isto treba napraviti ako imas Pihole s Unboundom. To podesavas u DNS directoru (bivsi DNSFilter postavka).
https://github.com/RMerl/asuswrt-mer...i/DNS-Director
Sa svim tim slozenim nisam imao DNS leakove. Osobno sam koristio Pihole+Unbound, ali ne bi trebalo biti razlike zbog toga. Ovo bi bio jedan od slikovitih setupova koje bi ti preporucio:
https://www.reddit.com/r/pihole/comm...h_screenshots/
Racunaj da ti ovo i dalje nije garancija da ce svi DNS upiti zavrsiti na Adguardu. Uredjaji s hardkodiranim DNS-ovima ce te zaobilaziti (smart uredjaji i sl.). To nazalost ne mozes rijesiti na Asusu, koliko ja znam nema tih mogucnosti.