Pokud tam máš už Windows server, tak snad na něm můžeš pustit i ten DNS server, ne? Klientům pak jen stačí, aby používali ten Windows server jako svůj DNS resolver, což jim nejjendodušeji pošleš v DHCP. Nebo jako DNS resolver použiješ to RBčko, a to bude nastavneo, že posílá požadavky na Win server (a Win server, co nevyřeší sám v interní doméně, tak forwarduje někam ven).
Jinak Lync funguje i bez DNS, ale sposuta věcí nejde - autokonfigurace klientů, Jabber podpora, .., v podstatě vše, co je postaveno kolem SRV DNS záznamů. Či-li se musí každý klient konfigurovat natvrdo dle IP adres ručně. Podobně dokáže Lync fungovat i bez svázání s AD řadičem domény, kdy na Lync se ručně vytváří lokálně účty uživatelů, ale opět je pak řada věcí omezena (nejviditelnější je, že pak nefunguje integrace s Exchange/Outlook).
Co se zapojení topologie sítě týše, tak nemusí server vyloženě být v cestě mezi Internetem a LAN, kde má dvě síťovky, jednu do Inet a druhou do LAN, to je jen takové zaběhané klišé. Takže to může zůstat tak, jak to máš. :-)
Co se portů na routeru s ohledme na NAT týče, tak záleží na tom, jaký režim provozu zvolíš, pokud použiješ reverzní HTTPS proxy, tak ti stačí z venku posílat v podstatě jen HTTPS (443/TCP), ale znamenáto porovoz příslušné reverzní proxy na IIS (případnně UCWA, Mcx a podobných ptákovin napojených na Lyncí cloud pro mobily). Pokud klasika, tak je to řada portů a rozsahů v závislosti na tom, co vše chceš z Lyncu za služby používat. V Technutu u MS máš celkem rozsáhlé seznamy, co nastavit v případě provozu Lync za NATem na jendé interní IP adrese.