Hola
exacto tienes razon!! el active directory necesita por fuerza el DNS. ( se puede dejar el dns pero lo que si se tiene que quitar es por fuerza el DHCP, y el DNS debera estar configurado como zona primaria y no debera estar integrado a active directory)
Checa lo que menciono del NAT, si crees que esta opcion no es para ti la mejor, entonces buscamos otra solucion
ciao