1)
25 für server-zu-server, ohne das wird kaum ein Server bei dir was einliefern
465 wenn du von externen Clients emails über dein Server verschicken willst, SMTPS
993 wenn du von externen Clients emails von deinem Server abrufen willst, IMAPS
Die letzten beiden kann man sich sparen, wenn man nur mit Clients unterwegs ist die per VPN mit dem eigenen Netz verbunden sind. Dann geht die Verbindung wie "lokal"
2)
Mir wäre noch kein Zugang zum Backup Server bekannt. Der bekommt die emails wenn der höher priorisierte MX nicht erreichbar ist und schickt das Zeug weiter, wenn dies wieder gegeben ist. Ohne die Syno geht also gar nix in dem Szenario.
Das ist halt das Ding, wenn man das selber betreiben will. Da sorgt einem keiner für die Ausfallsicherheit / Hochverfügbarkeit, wenn man es nicht selber macht, SHA-Cluster.
Hab die Aufbewahrungszeiten nicht nachgeschlagen. Aber alleine schon weil du für deine Kommunikationspartner dann Toter Mann spielst würde ich mir nicht länger als 24-48h Zeit lassen eine neue DS da hinzustellen.
Andernfalls bliebe nur die Postfächer auf dem externen laufen zu lassen und den internen nur als Erweiterung / Archiv zu halten. Dann ist normal immer einer davon zugreifbar.
Dann stellt sich schon die Frage wofür den Aufwand, wenn man Zeit / Kosten anschaut.