Se você está querendo evitar o DNS dividido, então os usuários externos irão para www.timistheman.com apontando para o IP externo que está com VIP / NAT desativado e o interno irá para www.mdmarra.local apontado para o IP interno que é roteado para o DMZ da LAN.
Se você deseja que os usuários internos e externos resolvam o mesmo FQDN, divida o DNS em IPs diferentes ou direcione os usuários internos para o local e o retorno (roteador em um bastão).