How can I setup our DNS server to only forward the hosted servers across the VPN but let all others go out to the Internet?
O que você precisa fazer é adicionar encaminhadores condicionais em seu servidor DNS que encaminham todas as consultas do domínio hosted.tld
para os servidores de nomes para hosted.tld
.