К сожалению, не работает (Cisco 2911). NAT настроен по стандартной схеме, без loopback и пр. — обычный inside nat overload, плюс одна статическая запись для проброса порта с внешки.
на уровне днс — для внешней зоны отдавать внешний айпишник, скажем узла мейл.компания.ком, для внутренней — отдавать внутренний айпишник сервера.
при нормальных сертификатах — у меня на ноуте который регулярно ездит по всяким гостям корректно отображается почта и по веб и в аутлуке