Вариант на-гора: сделать интерфейс Virtual Ethernet (vif*), затем повесить на него IP-адрес, создать статическую DNS-запись требуемого имени на IP-адрес vif-интерфейса, а уже с него делать dst-nat в нужное Вам направление. Повторить для всех DNS-имён, которые требуют заворачивания внутрь локальной сети.
Это всё мысли вслух; требуется проверка боем.
PS: честно говоря, это очень хороший вопрос, ибо у меня аналогичная ситуация возникла время назад, но я так и не смог тогда её решить. Что ж, попробую у себя аналогичное провернуть. Плюс Вам в карму! :)