если у WAN2-провайдера все внутренние ресурсы резолвятся в виде поддоменов (хотя бы и второго уровня. Например, *.lan), то правильнее всего было бы настроить это либо руками в конфиге dnsmasq (он умеет для определённых доменов запрашивать с определённых NS, либо через LuCI, если есть:
(последний видимый "целым" на скриншоте параметр снизу)
// ну, и, подразумевается, что у вас домен будет отличаться от домена проавйдера из WAN2 (т.е. если у него *.lan, то ваш внутрненний домен не должен быть таким же .lan, как на моём скриншоте :)