Lass uns das Thema DNS einfach beenden:
SME hat DNS als service eingebaut
http://wiki.contribs.org/Services#tinydns ("locate tinydns" "/etc/rc.d/init.d/tinydns status") kein "proxy" (DNS server von ISPs die dir Benutzung verwehren ("es nicht mögen") mußt du mir zeigen !)
- "IP-Adresse_des_zentralen_DNS-Servers" bedeutet natürlich das du diese von einer Workstation benötigte Funktion NICHT IM SME DOMAINSERVER (!) auflöst sondern DELEGIERST (z.B. an deinen (SME)gateway oder deinen ISP oder einen beliebigen anderen DNS server) ... macht nur Sinn wenn du wirklich diesen DNS server und keinen anderen willst ... in deiner Situation. - Das von dir gelinkte Bild "Ist das gezeigte Bild für den Nur Server-Modus richtig ?" ist natürlich SO FALSCH ("nur" server mit zwei interfaces ???- wie denn??? ... ich denke das hat Berthold (?) aber auch anders gemeint) und du hast natürlich recht mit deinem Aufstellungsvorschlag!
Das du den SME nur als "Server only" benutzt war mit nicht bewußt...
(stand so auch nicht in deinem deutschen posting ... ändert aber natürlich alles)
Dein Problem ist also wohl definitiv kein "DNS Eintrags problem"
>>I am able to access the server using SSH (via the IPSec tunnel), SSH setting is 'allow only local access'.
Wie Charly dich schon fragt: "Kannst du nun zugreifen oder kannst du nicht?"
>>ping, ibays, http, server-manager,
>>everything should work as sitting next to the SME machine, right ?
Verstand Charly wohl nicht, versteh ich ebensowenig

Ich interpretier das jetzt mal so:
Du kannst zugreifen ... per root und ssh direkt auf die IP des "SME server only"
du hast aber keinen Zugriff auf deine SMB-shares ...
RICHTIG?
-> WINS handled by SME
Das passt nun wieder nicht... über einen Tunnel ??? In zwei /24 Bereichen ???

192.168.10.1/24 "Zentrale" ist da dein SME ?
192.168.10.254/24 ist dein Gateway (NAT,Bintec)
100.100.100.100 ist dein "Laptop auf Reisen"? (von dem aus du auf die SME shares zugreifen möchtest ?)
was ist/soll dann dein tracert/ping auf 192.168.10.2 ???
-> mach wenigstens mal ein "pathping" auf deinen SME-server und einen weiteren PC über die VPN
Unter der Vermutung: "ssh geht ja" --> VPN + NAT ist doch OK --> domain/samba problem
(Anm.: paßt eigentlich nicht weil "kein ping aber ssh geht" ist (fast) unmöglich... ignorieren wir halt den ping)
Guck dir mal dein
/etc/samba/smb.conf an.
SME macht "machine accounts" und du mußt angemeldeter Nutzer auf Laptop und SME sein bevor du deine shares siehst...
Wer ist denn jetzt wirklich dein WINS server ?
Ist "Filiale" unter Hosts allowed zu finden ?
Ist das Server interface allowed ?
Ist die name resolved order für diesen Fall korrekt ?
GGF poste relevante smb.conf Teile hier ... bevor ich jetzt weiter "wild spekuliere".
Gib echte IPs (incl. VPN und Router/Gateway)
Regards
Reinhold