Я думал, что деталей в прикрепленной ссылке достаточно, чтобы у вас получилось это настроить. Честно говоря, не похоже, что вы пытались повторить то, что там описано. Может, вам поможет прочитать правило DNAT вслух и сравнить его с тем, что вы хотите, чтобы это правило делало?
У вас получилось правило, которое будет перенаправлять трафик, который приходит на роутер с WAN2 и предназначен для порта 53 на любой адрес, и при этом приходит с любого порта с 192.168.0.125. Соответствующий трафик будет отправляться на 192.168.0.125 на порт 53.
Итак, какой трафик вы ожидаете, что будет приходить на роутер с WAN2, который должен идти на порт 53? Вы действительно хотите брать трафик с 192.168.0.125 и перенаправлять его обратно на 192.168.0.125?
Кажется, что вам нужно правило для трафика, который приходит на роутер из VLAN и предназначен для порта 53 на любой адрес, и при этом приходит с любого порта с любого адреса (на указанном VLAN). Вам нужно перенаправить этот трафик на 192.168.0.125 (Pi-Hole). Предполагая, что Pi-Hole не находится на рассматриваемом VLAN, вам должно быть легко перевести это описание простым языком в правило DNAT.