Я смог решить эту проблему на своей конфигурации. Оказывается, дело было в том, что я использовал автономный DNS-сервер (pihole) и он был настроен на отказ от любых запросов из нелокальной сети, поэтому он отклонял все запросы из подсети Teleport. Поэтому я настроил pihole на прием запросов из любой сети. Это делается в веб-интерфейсе администратора PiHole. Выберите настройки/DNS и выберите "Разрешить все источники". Этого оказалось недостаточно, потому что по какой-то причине Teleport вообще не подключался, и я не знаю почему. Чтобы исправить это, я создал два статических маршрута, выполнив следующие действия:
В профилях создайте группу портов только для порта 53. Назовите её "DNS Port".
В профилях создайте группу IPv4-адресов/подсетей только для адреса DNS вашего DNS-сервера. Назовите её "DNS Server".
В профилях создайте группу IPv4-адресов/подсетей для подсети, используемой Teleport. Для меня это была 192.168.2.0/24. Назовите её "Teleport".
В "Брандмауэре и безопасности" создайте новое правило.
Тип = LAN In
Описание = Teleport к PiHole
Правило применяется = Перед предопределенными правилами
Действие = Разрешить
Тип источника = Порт/IP-группа
IPv4-адресная группа = Teleport
Группа портов = Любой
Тип назначения = Порт/IP-группа
IPv4-адресная группа = DNS Server
Группа портов = DNS Port
Состояния = Соответствие состоянию нового, Соответствие установленному
В "Брандмауэре и безопасности" создайте второе правило
Тип = LAN In
Описание = PiHole к Teleport
Правило применяется = Перед предопределенными правилами
Действие = Разрешить
Тип источника = Порт/IP-группа
IPv4-адресная группа = DNS Server
Группа портов = DNS Port
Тип назначения = Порт/IP-группа
IPv4-адресная группа = Teleport
Группа портов = Любой
Состояния = Соответствие установленному, Соответствие связанному
Это сработало для меня. Надеюсь, это будет полезно кому-то еще. Это были шаги на Network 7.1.66 и UDM Pro 1.12.22.