Para resumir: eu configurei as coisas (este é um ambiente virtual de teste / tutoria), quebrei a conectividade interna introduzindo a conectividade de correio da Internet, descobri onde estava o problema, mas agora estou pensando se configuração para corrigir isso em vez do que estou pensando.
Situação: dois servidores internos do Exchange 2003 (SP2), tudo indo bem em termos de comunicação entre eles. Agora eu quero me conectar à Internet, e faço isso da mesma maneira que fiz antes de introduzir o segundo servidor Exchange: Eu crio um conector SMTP, configurei para usar o TLS para usar o Google como um smarthost (para contornar ISP bloqueando no meu link de consumidor ...), mude a porta para 587 no servidor virtual SMTP (já que a porta não é especificada no próprio Conector SMTP, ao contrário da configuração e senha "TLS").
Funciona lindamente, enviando e recebendo emails da Internet todos OK. MAS com essa configuração eu perco conectividade entre o servidor Exchange 1 e o servidor Exchange 2. Fiquei confuso por algum tempo, removi o conector SMTP novamente (não resolvi), até que percebi que ainda tinha a porta 587 configurada no Virtual SMTP Servidor no servidor Exchange 1! Com certeza, definindo isso de volta para 25 resolveu o problema.
Mas agora a pergunta: isso REALMENTE significa que terei que configurar um servidor virtual SMTP separado no servidor Exchange 1 e configurar esse com a porta de saída 587 e no conector SMTP "Internet" (mantendo a porta servidor virtual padrão "pristine"), ou estou negligenciando alguma outra coisa que me permitiria continuar usando apenas UM SMTP Virtual Server?
editar: criar um segundo servidor virtual SMTP no servidor Exchange 1 significaria adicionar outra NIC para ter um endereço IP adicional? Isso soa tão exagerado ... Mas quando restrito a apenas UM servidor virtual SMTP na caixa Exchange, significa que a porta precisa permanecer na porta padrão 25 (a menos que seja também a porta SMTP nos outros servidores Exchange, mas isso soa ainda mais bizarro, lol).
edit2: brain-fart ... Claro que posso adicionar um segundo endereço IP ao NIC (facepalm); é que a maneira padrão de abordar isso?