<div>Hi,<br></div><div>we are running unbound on our office router.<br></div><div>For some devices I created static IPv6 leases, now I want to resolve these publicly.<br></div><div>By opening the port 53 for WAN and setting refuse_non_local via acces-control it seems to work as indended. The problem is that it also resolves the private v4 IPs which is fine for LAN  but not for WAN requests.<br></div><div>Is there a way to to make sure only AAAA records are resolved for WAN requests? Or even better only AAAA records for the static leases?<br></div><div>Thank you.<br></div><div>E.</div><div class="protonmail_signature_block"><div class="protonmail_signature_block-user protonmail_signature_block-empty">access-control` und `deny_non_local` oder `refuse_non_local` das ist was wir haben wollen ?<br></div></div><div><br></div>