Docela som to komplikoval a skusal rozne ver. Najprv bolo potrebne zapnut DOT port 853 (DOH je asi aktivne furt, kezde to ide na 443).
Sukromny DNS na androide vezme DOT, ale DOH asi nie.
Chcelo to cert a key, ale podpisany dover. CA, idealne LE.
Nakoniec som to rozbehal. Avsak vzdy ked sa s niecim trapim par dni, googlim a vytazujem AI, tak potom pridem na uplne trivialnu vec.
Ako som spominal vyssie, tak na domacu siet sa z vonka pripajam cez WG tunel.
Cize na WG klientovi stacilo nastavit IP DNS servera na ktorom je AGH.
Povodny DNS na pfsense som nechal bezat a tych par prepisov pre domeny som presunul aj na AGH. Vyhoda bola tiez v tom, ze mam vela subdomen, takze stacilo pouzit hviezdicku *.
