Namberone la soluzione che proponi è interessante perchè:
1) Costa poco
2) E' facilmente gestibile
3) Da abbastanza garanzie
WinRoute non è il max come MailServer ma si difende, potresti crearti degli address interni su cui ricevere posta e, dopo essere stata filtrata, reinviarla a quelli già esistenti controllata.
Come dice Zello è bene che, se usi il Proxy di WR devi settarlo bene eliminando ogni possibilità di accesso esterna, al max mantieni la possibilità di gestione da remoto.
Usa ad esempio NetworkView per controllare lo stato della rete ed il traffico solitamente generato per controllare eventuali debolezze, porte aperte e se magari c'è un picco di traffico più del previsto puoi capirlo subito.
Le regole per la posta creale a seconda delle tue esigenze...ma creale, nel loro piccolo ti aiutano parecchio perchè gestire un Mail Server è cosa non facile e sbrigativa.
Se non puoi passare ad una rete di tipo NT impedisci al maggior numero di pc possibili l'accesso a Internet ed implementa le funzionalità di NAT di WR, sono il suo punto di forza.
Zello...se solo il 20% degli amministratori di rete seguissero le direttive che hai dato ci sarebbero molti hacker (lameroni?!?!
) disoccupati al mondo