Еб*те мозг и себе и админу?
Примари (в вашем случае) изначально примари нужен чтобы функционировала внт. сеть ну и транслировал запросы далее если он на них не знает ответ.
У вас не о том голова болит, болеть должна о том чтобы канал VPN держался вечно и задуматься о резервации роли ДНС во втором филиале.
Вы же переживаете что второй прописан внешний ДНС сервер, п*зданется ВПН, ваш второй филиал не будет знать что buhgalterbigass.localdomain.su это 192.168.0.200 вам это надо понимать.