Hi chbiland
Ach so, jetzt verstehe ich deinen Use Case 🙂.
In dem Fall kannst du dir auch überlegen, auf dem Router bei den DHCP Optionen des LAN Netzwerks die IP des DCs als DNS-Server zu hinterlegen, dann sollten die Clients alles durch den Tunnel auflösen. Wenn du als DNS-Suffix dann auch noch die Domäne (vermutlich irgendwas wie int.xyz.ch) hinterlegst, dann solltest du auch ohne FQDN die Namen auflösen können.
Mein AD-Admin-Dasein ist leider schon länger her, aber ich glaube, du solltest dann auch einen Join durchführen können, indem du die Domäne beim join eingibst anstelle des DCs. (also int.xyz.ch anstelle von DC1 oder so). Aber behafte mich da nicht drauf. 😅
Frohes Basteln und schöne Feiertage! 🎄
r00t