Есть задача: реализовать почтовый сервер для внутренней переписки в организации.
Сеть Win2k3 с AD.
Планируется поднять машину с FreeBSD не вводя оную в домен(т.е. без Samba и MWSU), на ней Postfix в качестве MTA(SMTP сервер), Dovecot для IMAP/POP3, для аутентификации SMTP - SSL/TLS. Так же хотелось бы использовать пользователей домена для аутентификации, чтобы не создавать новых отдельно для почты. Для этого планируется использовать Dovecot+PAM+Kerberos.
Есть ли какие-то узкие места в данной "модели"?
Правильно ли понимаю, что если в будущем появится необходимость для некоторых внутренних e-mail "открыть доступ в интернет", то можно будет поднять еще один почтовый сервер, который уже смотрит непосредственно в интернет, с настроенным на нем антиспамом и между этими почтовыми серверами настроить соединение для заданных пользователей? Или же изначально надо предусмотреть возможность работы данного почтового сервера как для локальной сети, так и "наружу"?
P.S. сильно не пинайте, пока просто читаю документацию и планирую как лучше реализовать. если лучше в отдельную тему вынести - то так и сделаю. Данную тему:
переходим на свой почтовый сервер видел, но она вроде несколько о других задачах.