Você diz que conseguiu entrar no host do SQL para o domínio, o que me diz que a rede da camada 2 está boa - ou seja, o seu switch está felizmente passando o tráfego 10.xyz entre o host DC e SQL (sem o precisa rotear para sua rede 192.168.xy).
O fato de você não poder fazer ping agora me faz pensar que o host do SQL agora tem seu "perfil de domínio" ativo no firewall do Windows. Como um teste rápido, vá para a configuração do firewall e desative-o. Se o ping / rdp agora funcionar, adicione uma regra para permitir ping / rdp de entrada. Ou, como é apenas um curso de treinamento, deixe-o desabilitado.