Вероятно оператор "шутит", не позволяет любой DNS кроме его собственного. Обойти можно, используйте
DNSCrypt. В результате его использования трафик для оператора будет выглядеть вне подозрений, как типичный HTTPS, при том что для вас это будет полноценный шифрованный DNS. Обычный HTTP из сети уже выгоняется, не вижу причин не использовать шифрование и в данной области, тем более в случае с VPN.