O que você está procurando é chamado de "hairpin NAT", e a implementação NAT da Microsoft não parece dar suporte a isso. Os pacotes que não estão atravessando a interface do NAT não recebem o NAT aplicado (ou seja, o sourcing da interface privada ou local, destinado à interface privada).
A documentação da Microsoft não é particularmente clara sobre isso (que eu já consegui encontrar, pelo menos), mas o RRAS claramente não se comporta de uma maneira que indique suporte para o NAT suspenso.
Você pode obter o mesmo efeito, pelo menos pelo nome, criando uma zona DNS no servidor DNS local para o nome público e referindo-se ao endereço IP privado. (Portanto, se o site for "www.mydomain.com", crie uma zona DNS "www.mydomain.com", com um único registro "A" em branco referente ao endereço IP privado do servidor da Web.)
Sua única outra opção é mudar para uma implementação NAT, como o Linux iptables, que suporta o NAT hairpin.