Na většině routerů (a desktopů) si adresu DNS můžete prostě naklikat. cz.nic pokud vím neprovozuje veřejný DNS resolver (ekvivalent 8.8.8.8), alespoň zatím ne. Kromě těch od googlu je například je populární i https://www.opendns.com/
Zeptejte se Googlu na "recursive resolver in OpenWRT" .
V prvních pěti odkazech vidím asi tři metody, jak to zprovoznit přes unbound nebo MaraDNS - a je tam popsáno několik bočních souvislostí a zádrhelů, na které můžete narazit a je třeba je ošetřit.
Narazíte taky na vlákno v OpenWRT bug trackeru, kde se někdo zdlouhavě vzteká, že při nevhodně nakonfigurovaném firewallu se OpenWRT chová jako otevřený resolver do divokého internetu, zneužitelný pro DNS amplification DoS útok na vnější cíle... a nakonec zřejmě přibyla v konfiguraci dnsmasqu možnost toto ošetřit i na úrovni právě tohoto démona (což ale nakonec nebudete potřebovat, pokud jeho DNS službu obejdete, protože potřebujete rekurzivní DNS ve své režii, což právě dnsmasq neumí).
Nainstaluješ si tam vlastní DNS server (unbound, dnsmasq), který se bude opírat o root servery. Potřebuješ akorát přidat do konfigurace name serveru aktuální hint file s root servery (http://www.internic.net/domain/named.root) a zapnout příslušnou volbu v konfiguraci name serveru (pro unbound je to "root-hints: <cesta_k_souboru_named.root>". Nezapomnět nastavit access-list a firewall, aby nebyly možné dotazy ze světa.