Eu acho que você deveria ir a rota DNSMasq, parece fazer o que você precisa. Você define a reserva estática do DHCP e o DNSMasq faz o "servidor" do DNS (acho que o DNSMasq é mais uma interceptação de DNS, mas o resultado final é o mesmo),
Sim, isso significa DD-WRT que você não quer, mas IMHO é muito melhor que firmware Linksys (eu fui mordido por bugs no firmware). É uma ferramenta que faz o que você quer e tem menos bugs que afetam sua configuração atual.
Um "servidor DNS externo, mas privado" é mais difícil do que você pensa. Lembre-se de que os pedidos de DNS são UDP, por isso são fáceis de falsificar. Você parece ter esses dados que você quer que sejam apenas sua rede, mas você quer fora da sua rede, onde outros podem acessá-lo. Pesquisas inversas também seriam estranhas. Como você pode ir de 10.0.0.2 = > yourhost.yespecificmainmain na grande ol 'Internet?
Assim, as melhores rotas que posso ver parecem ser as que você já tem descontos - seja um servidor DNS local ou as ferramentas DNSMasq no DD-WRT.