O encaminhamento de DNS KVM não funciona/resposta: RECUSADO

O encaminhamento de DNS KVM não funciona/resposta: RECUSADO

Configurei algumas VMs para fins de desenvolvimento de um projeto. A configuração inclui uma CA local para VMs de projetos passados, atuais e futuros.

No convidado, se puder, faça dig staging.testing.lan e obtenha a resposta desejada.

Mas no host recebo uma resposta RECUSADA. A consulta não é encaminhada ao convidado. Mas no convidado as dúvidas são encaminhadas para o host.

Tentei adicionar o convidado como servidor de nomes, mas recebo todas as consultas do host para o convidado e ele fica inundado.

O que devo fazer?

O KVM dnsmasq.conf é:

strict-order
server=/iso/192.168.120.2
server=/lan/192.168.120.50
server=/testing.lan/192.168.120.50
local=/lan/
domain=lan
expand-hosts
local=/120.168.192.in-addr.arpa/
pid-file=/run/libvirt/network/dot-lan.pid
except-interface=lo
bind-dynamic
interface=virbr0
dhcp-range=192.168.120.100,192.168.120.250,255.255.255.0
dhcp-no-override
dhcp-authoritative
dhcp-lease-max=151
dhcp-hostsfile=/var/lib/libvirt/dnsmasq/virbr0.hostsfile
addn-hosts=/var/lib/libvirt/dnsmasq/virbr0.addnhosts

E no DNS das VMs:

no-hosts
no-poll
log-queries
domain=lan
expand-hosts
#except-interface=lo
interface=eth0
local=/120.168.192.in-addr.arpa/
host-record=staging.testing.lan,192.168.120.50

informação relacionada