Pihole DNS Problem (VPN)

Hallo
Ich habe bei mir folgendes Setup

Router: Asus RT-AC86U (Merlin Image)
unter WAN Settings
DNS Server 1 = 1.1.1.1
DNS Server 2 = 1.0.0.1

unter LAN Sattings
DNS Server 1 = IP-Vom-Pihole

unter VPN Settings (Client)
permanente VPN Verbindung zu NordVPN
einige Geräte auf dem lokalen Netz definiert die die VPN nutzen sollen

PiHole:
DNS: die beiden Cloudflare aktiviert
Never forward non-FQDNs = UNCHECKED
Never forward reverse lookups for private IP ranges = UNCHECKED
Use DNSSEC = UNCHECKED

Der Router und Pihole funktionieren, doch wenn man auf den Geräten die die VPN Verbindung nutzen einen browserleaks.com/ip check macht, wird zwar die korrekte IP angezeigt, doch als DNS Server werden die Cloudflare Server aufgelistet anstatt die NordVPN Server und somit funktioniert zum Beispiel Netflix nicht. Im Router VPN-Log sieht man zwar das beim Verbindungsaufbau korrekt die NordVPN DNS Server gepusht, doch mit meinem Setup werden dann anscheinend diese durch die Pihole wieder übersteuert und die Cloudflare Server verwendet die natürlich die aktuelle Location ausgeben.

Hat jemand eine Idee wie man dieses Problem lösen kann?

Vielen herzlichen Dank