OPNSense jako lokany serwer DNS-owy

Siema, sprawa tyczy się dnsmask dns vs Unbound DNS w OPNSense. Nakierujcie mnie co wybrać w konfiguracji jeżeli chcę osiągnąć lokalny serwer DNS-owy który rozwiąże nazwę zewnętrznie i wewnętrznie. Pokrótce sytuacja wygląda następująco. Każde urządzenie w domu ma przypisany stały adres w DHCP. Router ustawiony na hostname.localdomain + dynamiczny dns który odświeża IP WAN-u. Lokalnie stoi serwer z kamerami i tu pojawia się problem. Apka od kamer musi mieć zdefiniowane dwa połączenia, jedno lokalne i jedno z zewnątrz. Problem w tym, że ojczulek nie ogarnia kiedy łączyć się po lokalnym a kiedy z zewnątrz. Chciałbym zrobić tak, że w momencie kiedy włączy apkę nieważne czy będzie po lokalnym WiFi czy po LTE za każdym razem zostanie rozwiązana taka sama nazwa czyli mojecctv.ddns.net. W firewallu / port-forward ustawiona reguła na połączenie z zewnątrz po wysokim porcie. Zdaję sobie sprawę, że bezpieczniej byłoby zestawić serwer openvpn-a ale znowu stanowi to problem w wytłumaczeniu, że będąc w chacie nie musi zestawiać VPN-a.