Usando o DNS, não é possível obter o que você deseja, porque inerentemente DNS é um serviço inerte de vários.
Você pode tentar implementar os meios de roteamento desejados:
- Configuração na conexão das máquinas do usuário de brunch com o nome DNS externo (resolvível para ip externo)
- Configuração na rota personalizada do roteador de brunch para cada um desses ip externos através de sua conexão VPN (pode ser empurrada do seu servidor VPN). Certifique-se de que essas rotas apareçam somente quando conectado VPN - outras vezes, os usuários de brunch irão trabalhar através da internet.