Ohne ins Detail zu gehen:
ad1) Wenn du deinen Server im Prod.netz von aussen zugänglich machst (Port 25), dann am besten nur, wenn du IP beschränkst, z.B. auf die deines externen "Managed Mail Service" Provider, wenn es sowas gibt. 25 für alle zu öffnen würde ich nicht machen. Dann eher ab in die DMZ damit, da brauchst du aber nur die Lizenz wenn es wieder ein Domino Server sein soll. Du kannst ja auch andere open source als MTA verwenden (Postfix, sendmail etc.). Die routen dann durch zu deinem Domino im LAN.
ad2) Seit V8 gibt es nur noch eine Schablone, die mail8.ntf. Du brauchst nichts ändern, sie beinhaltet die Design Elemente für beide Clients, den Notes und den Web Client.