RockNLol:
Tatsächlich, ich habe die fast identische Konfiguration bei mir laufen
Modem als Bridge, OPNSense, UniFi APs und Switches, reservierte Adressen von der OPNSense per DHCP, SSIDs und VLANs für normales WLAN, für IoT, und für Gäste…
Ich habe die Diskussion interessiert verfolgt, und kann nicht verstehen, warum du so angepflaumt wurdest. Von Anfang an ging es nur um reine IP-Adressen, und da spielt PiHole echt keine Rolle. Im Gegenteil, dein letztes Posting zeigt, dass du weißt, wovon du sprichst.
Leider habe ich auch keine hilfreiche Idee. Aber um Firewallprobleme auszuschließen, habe ich bei den Regeln für die Interfaces der OPNSense immer ganz oben eine deaktivierte Any2Any-Regel, und ganz unten eine deaktivierte Log-and-Reject-Regel. Beide kann ich bei Bedarf zum Debugging aktivieren.
Offtopic: so habe ich beispielsweise festgestellt, dass es für die Shellys nicht genügt, die bekannten Shelly-Server freizuschalten. Denn für das Firmware-Update werden dann irgendwelche google-content.was.weiß.ich-Server kontaktiert. Das ist echt bescheiden.