У меня дома кладовка переделана в серверную. Так что если чо - вэлкам
Собственно, у мя железный сервак (он же secondary dc, Hyper-v server и системный (стандартный, но настроенный

) гейт для vpn + dhcp/nat для Hyper-v), под ним крутится 1. первичный dc + всякое полу-системное барахло типа exchange 2. app / web server
собственно, куча ноутов в домене (через vpn).
В общем звони
PS. А failover работает просто. Никаких одних IP не надо - надо просто чтобы все твои dc адвертайзили себя. если один из них выбывает, то все запросы перенаправляются на второй - проверено опытом
