Squids können von Haus aus keine Namen auflösen, weil es Proxy Server sind, keine DNS Server. Wenn du den Bind auf nem anderen PC laufen hast, als den, den du mit OpenVPN nutzt, seh ich da erstmal keine Möglichkeit, dass dessen Forwarder Abfragen durch irgendnen Tunnel gehen. Er stellt mit lokaler LAN IP ne Anfrage an deinen Router, nicht an den PP VPN Gateway und der raus ins Internet. Dein Bind hat in dem Fall ja gar keine VPN-IP um im VPN Netz mitzumischen. Es sei denn du lässt auf dem Bind selbst nen OpenVPN laufen. Dann sieht das anders aus.
Edit:
Am einfachsten wäre es in dem Fall man hätte das VPN auf dem Router laufen, dann muss man sich kein Kopf wegen etwaiger Leaks machen.
Alternativ nen Mini PC wie den Pi als Router eingesetzt.
EditEdit:
Oder du sagst dem Bind, dass sein standard Gateway dein VPN PC ist, dann sollte dieser aber keine Windows/MacOS Kiste sein.