Это можно, но, сейчас множество клиентов и приложений используют свой doh и свой кеш, и обходят то, что резолвит локальный dns.
У себя в сети локально это наблюдаю, стационарные клиенты при настроенном cname, обращаются через локальный ip. А Android через ip который вернул 8.8.8.8, несмотря на нахождение в домашней сети.
С учётом этого, проще использовать 2 домена, lan и внешний.