Seu roteador Tomato está usando o dnsmaq para resolver consultas DNS (na verdade, para encaminhá-las para um resolvedor, mas não se preocupe comigo).
O dnsmasq tem uma proteção embutida que você descobre. Ele proíbe o resolvedor upstream para retornar endereços IP privados. Você pode, no entanto, corrigir isso apenas para o seu caso de uso, usando uma opção --rebind-*
no dnsmasq (consulte a página man), trecho:
--rebind-localhost-ok
Exempt 127.0.0.0/8 from rebinding checks. This address range is returned by realtime black hole servers, so blocking it may disable
these services.
--rebind-domain-ok=[<domain>]|[[/<domain>/[<domain>/]
Do not detect and block dns-rebind on queries to these domains. The argument may be either a single domain, or multiple domains
surrounded by '/', like the --server syntax, eg.
--rebind-domain-ok=/domain1/domain2/domain3/
No seu caso, você pode querer considerar a opção --rebind-domain-ok=/domain_name/
(substituir domain_name
pelo seu nome de domínio).