DNSSEC & Unbound funktioniert nicht beim Client

Guten Morgen,

ich habe Unbound wie hier beschrieben eingerichtet: Redirecting...
Wenn ich jetzt mit dig am pi-hole teste funktioniert auch alles wunderbar.
Wechsel ich jetzt auf meinen Client (Arch Linux) und mache hier den dig Test funktioniert es nicht.

In der resolv.conf ist der PI als DNS Server eingetragen.
Auf der Pi, ist als DNS 127.0.0.1 auf Port 5353 eingetragen.

Könnt ihr mir einen Tipp geben, wo ich schauen muss warum es bei den Clients nicht geht?