Když ty lokality máte propojené přes VPN, má nas.kancl.mojedomena.cz pořád IP adresu 192.168.10.10, jenom je to jednou místní síť a podruhé se tam jde přes VPN, ne?
Použijte to, co jste navrhoval – zadejte jména ve správě domény u vašeho registrátora a k nim ty privátní IP adresy. Není to ideální, když jsou privátní IP adresy ve veřejném DNS (a pozor na to, že některé otevřené resolvery překlad takových adres blokují), ale ono není ideální používat privátní adresy jako takové… Bezpečnostní rizika – když server , kde je provozována vaše doména (tedy pravděpodobně vašeho registrátora domény), nepodporuje zónový přenos, nikdo se nedozví, že nějaká adresa nas.kancl.mojedomena.cz existuje, dokud to někde neprozradíte (třeba při vystavení důvěryhodného certifikátu). Pokud to jméno zjistí, může ho přeložit na privátní IP adresu. Což mu bude stejně k ničemu, musel by se dostat do vaší sítě. A když už bude ve vaší síti, máte asi větší problém, než že se něco prozradí z DNS názvů.
Mimochodem, tohle řešení má i tu výhodu, že na ta doménová jména můžete vystavovat důvěryhodné certifikáty (třeba přes Let's Encrypt), takže na ten svůj NAS nebo webkameru můžete chodit přes HTTPS s důvěryhodným certifikátem. Jenom je to drobet komplikovanější na konfiguraci, protože potřebujete ověřovat DNS názvy přes DNS, ne přes webový server, jak se to dělá běžně (protože DNS je veřejné, váš NAS asi veřejnou IP adresu nemá).