DNS auf server: Zugriff aus blau

Hallo,

aus dem blauen Netz dürfen ja standardmäßig die Clients nicht auf den Server zugreifen (wenn sie ihm nicht bekannt sind). Wir haben jetzt die Situation, dass wir eine nextcloud-Installation im Schulnetz haben. Der DNS-Server auf dem lm-Server löst die IP-Adresse von cloud.meine-schule.de in die interne Adresse auf. Das funktioniert im LAN auch gut.
Für das blaue Netz habe ich die ipfire so eingerichtet, dass Sie den Zugriff erlaubt. Ich kann auch von beiden Netzen IP-Adressen anpingen. Allerdings können Clients im blauen Netz, die nicht bekannt sind, auf den DNS-Server zugreifen. Hier die Ausgabe von dig

dig @10.16.1.1
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Wie kann ich erlauben, dass alle aus dem blauen Netz dns-Anfragen stellen dürfen?

Was genau sorgt eigentlich dafür, dass der Server nur Anfragen von Clients aus der /etc/linuxmuster/workstations annimmt?

Danke, Martin