Ich würde erstmal versuchen, dass du herausfindest ob grommunio 1.1.1.1 nimmt bzw das umbiegen.
DNS Override für lookups Von innen brauchst du ja zwangsweise damit dei auf den Server zeigen.
Ich dachte das hast du in place oder wie wäre sonst der Plan?
Wenn dem so ist würde ich an der FW eine NAT Regel machen die outbound DNS von allen Hosts außer seinem DNS Server selbst auf deinen DNS umbiegt. Ist die Frage was du dazu zur Verfügung hast. Die UTM kann das Problemlos.
Unabhängig davon würde ich vermuten ein grünes Icon bei health löst aber nicht dein Problem am Client sondern ist ja nur eine Selbstdiagnose aus Sicht des grommunio Servers.