Prinzipiell hast Du schon Recht Hoshee - wenn man allerdings kein Linux KnowHow hat, dann würde ich schon eine WindowsKiste in die DMZ stellen, ausser Port 25 muss ja nichts nach aussen geöffnet werden und hier sehe ich kein sooooo grosses Problem ob das jetzt eine Windows oder eine LinuxKiste ist. Den MS eigenen SMTP Dienst würde ich allerdings nicht verwenden.
Die Erfahrung zeigt immer wieder das man Linux nur einsetzen sollte wenn man auch etwas KnowHow damit gesammelt hat.
Dein grundsätzlicher Weg ist allerdings genau richtig - den Domino intern zu stellen und in der DMZ nur ein ein Relay zu stellen. Allerdings würde ich auf jeden Fall dort auch auf Viren scannen - viel lieber als auf dem Dominoserver. Diese "Last" würde ich auf jeden Fall vom Dominoserver "verlagern".
Wir haben das genauso und in der DMZ läuft auf diesem Rechner die TrendMicro Viruswall - die neue Version 5.0 läuft auch unter Win2k3 und hat sogar noch ContentFilteriung und einen SPAM Filter drin (bin gerade am Testen und das ganze gefällt mir nicht schlecht). Von F-Secure gibt es auch ein sehr gutes Produkt für diesen Anwendungsfall. Ich bin auch ein Freund davon der zwei Virenscanner bevorzugt. Auf den Arbeitsplätzen haben wir F-Secure und im SMTP, HTTP und FTP Verkehr die TrendMicro Viruswall. Für F-Secure gibt es einen sehr guten dt Vertriebspartner -
http://www.niit-tech.de/ (Ansprechpartner Bernd Länge oder Frank Müller) mit excellentem Telefon- und Mailsupport.
Gruss
Martin