Você pode executar um resolvedor de encaminhamento em cada máquina cliente , configurado para "encaminhar" consultas para .dev
a 10.0.0.100
e todas as outras consultas para o .local
server.
Unbound é bastante leve e tem configuração fácil para encaminhamento como este.
Possivelmente, a única parte difícil é conectar-se ao OpenVPN para ativar somente o encaminhamento apenas quando o túnel estiver ativo, se necessário.