El reenvío de DNS de KVM no funciona/respuesta: RECHAZADO

El reenvío de DNS de KVM no funciona/respuesta: RECHAZADO

Configuré un par de máquinas virtuales con fines de desarrollo para un proyecto. La configuración incluye una CA local para las máquinas virtuales del proyecto pasado, actual y futuro.

Sobre el huésped si puede hacerlo dig staging.testing.lan y obtener la respuesta deseada.

Pero en el host recibo una respuesta RECHAZADA. La consulta no se reenvía al huésped. Pero en el huésped las consultas se reenvían al anfitrión.

Intenté agregar al invitado como servidor de nombres, pero luego recibo todas las consultas del host al invitado y se inunda.

¿Qué tengo que hacer?

El KVM dnsmasq.conf es:

strict-order
server=/iso/192.168.120.2
server=/lan/192.168.120.50
server=/testing.lan/192.168.120.50
local=/lan/
domain=lan
expand-hosts
local=/120.168.192.in-addr.arpa/
pid-file=/run/libvirt/network/dot-lan.pid
except-interface=lo
bind-dynamic
interface=virbr0
dhcp-range=192.168.120.100,192.168.120.250,255.255.255.0
dhcp-no-override
dhcp-authoritative
dhcp-lease-max=151
dhcp-hostsfile=/var/lib/libvirt/dnsmasq/virbr0.hostsfile
addn-hosts=/var/lib/libvirt/dnsmasq/virbr0.addnhosts

Y en el DNS de las VM:

no-hosts
no-poll
log-queries
domain=lan
expand-hosts
#except-interface=lo
interface=eth0
local=/120.168.192.in-addr.arpa/
host-record=staging.testing.lan,192.168.120.50

información relacionada