ecco come ho risolto:
prima di tutto sul server da server manager/strumenti/dns ho inserito il server d'inoltro utilizzando l'ip del gateway
ho disattivato l'ip v6 su entrambe le macchine anche se credo che non sia un'operazione necessaria;
ho configurato la scheda del server così:
e quella del client così:
così facendo il ping su test.local è andato a buon fine.
naturalmente poi ho aggiunto l'utente in server manager/strumenti/utenti e computer di AD e il join è andato a buon fine.
aggiungo che ora su entrambe le macchine l'icona della connessione di rete non ha alert di alcun tipo ed entrambe si collegano al provider internet come fossero impostate su NAT.
Grazie Fabio per gli spunti