大まかに言えば、次のようなことが必要になると思います。
- ルーター2LAN~ルーター1LAN間(またはクライアント2~ルーター1LAN間)がネットワークで接続され、正しくルーティングされること
- クライアント2がDNSを使用してドメインコントローラーを見つけられること
- クライアント2とドメインコントローラの間のActiveDirectory関連の通信がブロックされず、十分な帯域があること
(もしルーター2側のLANにもドメインコントローラーを設置する場合は、ActiveDirectoryサイトの構成も必要になると思います。)
1については、支店~本社の場合はサイト間VPN、自宅~勤務先の場合はリモートアクセス(ポイントtoサイトVPNやDirectAccess)を構成する必要があります。いずれにしても、ルーター1には固定のグローバルIPアドレスが必要になるでしょう。
2については、サイト間VPNの場合は(ルーター2LAN内にDNSサーバーを設置して)DNSフォワーダかセカンダリDNSを構成します。ルーターがDNSフォワーディング機能を備えていることもあります。
クライアント2がルータ1LANのDNSを直接参照するようにもできますが、万一サイト間VPNがダウンした時にクライアント2がDNSを使用できなくなるためお勧めしません。
リモートアクセスの場合は、ルーター1LANのDNSを使用するようにリモートアクセスのサーバー側を構成します。
3については、必要なポートがTechNetライブラリの「Active Directory and Active Directory Domain Services Port Requirements」に載っていますのでご参照ください。
ドメインコントローラーのポートをインターネットに公開することは、セキュリティの観点からもやめておくほうが良いと思います。
ご参考になれば幸いです。