После ночного сна ;-) это то, что я придумал. Я просто вручную добавил несколько общедоступных серверов (1.1.1.1 - это CloudFlare, 8.8.8.8 - это Google)
В: /etc/dnsmasq.conf:
listen-address=127.0.0.1 address=/.mylocal/127.0.0.1 server=1.1.1.1 server=8.8.8.8
Все остальные файлы остались как у меня в вопросе. И systemd-resolved, и dnsmasq включены и работают.
Это заставляет DNS-запросы работать.
Я все еще не считаю это правильным ответом, потому что я предпочел бы использовать DNS, предоставленный сетью, но по крайней мере это работает ...