Перенёс в VE Bind9.
Для этого в правилах iptables на хн добавил строки:
-A PREROUTING -d $IP_ADDR -p tcp -m tcp --dport 53 -j DNAT --to-destination 192.168.200.11:53
-A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 53 -j DNAT --to-destination 192.168.200.11:53
-A PREROUTING -d $IP_ADDR -p udp -m udp --dport 53 -j DNAT --to-destination 192.168.200.11:53
-A PREROUTING -d 192.168.0.1 -p udp -m udp --dport 53 -j DNAT --to-destination 192.168.200.11:53
чтобы перенаправить трафик с хн на VE, с установленным DNS-сервером.
Конфиг bind9 просто скопировал в соответствующее место на контейнере. Файлы зон, так как он был secondary, зашли сами.
Теперь ДНС-сервер работает в отдельном контейнере OpenVZ, а хост, освобождён от лишнего сервиса. В дальнейшем можно сохранить состояние контейнера и перенести на другой сервер.