Je suis arrivé il y a peu comme system admin d'une petite société de service informatique, et je suis en train d'essayé de repenser tout le réseau. Un peu plus urgent, je dois trouver un remplacant au logiciel ant-spam actuel qui ne nous satisfait pas!

petit schema du topo actuel :

Le controlleur de domaine (Win2003 SBS) est donc en première ligne, avec Exchange 2003, ISA 2004 et Sharepoint dessus, plus l'anti-spam (PolicyPatrol4). Personne ne pourra dire que c'est bien...

Je n'ai pas encore analyser la config des Cisco... Il y en a 2 car le 800 actuellement connecté est celui du provider sur lequel on a aucun acces et qui sera retirer une fois que le 1700 sera configurer comme il faut (on a deux certifiés Cisco, mais ils sont chez des clients... malin!).
Il me semble qu'avec un 1700 bien configurer, je n'ai pas besoin d'un firewall derrière, mais dite moi si je me trompe. Le cisco pourra également gérer directement les VPN il me semble (même si OpenVPN est clairement plus simple). Le switch Huawei entre le cisco et le serveur Web est manageable et gère les vlan, ce qui n'est pas le cas du switch du lan (un netgear).
Le but est donc de retirer le cisco 800 et de mettre le LAN sur le switch huawei. Vu qu'on a 5 IP publique fixe, il y a de quoi s'amuser (on en utilise 2 pour le moment, une pour le DC et une pour le serveur web).
Jusque là tout va bien. Maintenant, j'aimerais rajouter une passerelle anti-spam dédiée (et plus un logiciel qui se met sur le serveur Exchange, ce dernier étant déjà assez goulu!).
Bref, quelque chose comme ceci :

Mes questions (sinon je serais pas ici...

1. Comment sécuriser l'accès au serveur Sharepoint (sur le DC...)?
2. IP publique pour le mail relay et le web server, c'est bon?
3. 3 VLAN différents?
4. Est-ce que je peux effectivement gerer le VPN sur le Cisco 1700??? j'ai un doute soudain vu la config réseau...
5. Est-ce qu'il existe une distro spécifique Anti-spam (genre ce qui est utilisé sur les Barracuda Anti Spam ou chez Astaro)? ou est ce que je dois prendre un ipcop ou un sme et ne me concentré que sur le filtrage mail? ou Debian+Postfix+clamAV+Spamassassin+....?
6. au niveau de l'anti-spam, j'aurrais aimé un système de quarantaine "par user" plutôt que "global", histoire que chaque user vérifie lui-même ses spams (avec un mail récapitulatif quotidien ou hebdomadaire, ce serrait nickel) Une solution OpenSource?
7. des idées?

Merci d'avance pour tout commentaire
Nico