Kannst du das ggf. mal als Bild malen, was genau du vor hast?
wenn ich das richtig verstehe hast du eine externe maildomain mit einem externen mailserver und holst für diese domain / mailbox die mails in grommunio ab.
Dazu legst du domain und mailbox in grommunio ab und fertig. habe ich bei mir auch so, wobei ich auf meinem externen mailserver mit postfix transport statt mit fetchmail arbeite. deutlich weniger gefummel.
was ich nicht verstehe, wenn o.g. stimmt: "über Kopano via Webclient und Android über VPN an GMail verteile"
D.h. die Mails landen vom extenren Postfach dann bei gmail? Wenn ja, wozu brauchst du nun Kopano/Grommunio?
Wegen VPN, d.h. du willst den grommunio host auf 443/tcp nicht exponieren, sondern client wählt sich per VPN ein und dann greift Outlook/Webbrowser auf Grommunio zu?
Nachvollziehbar, klingt für mich aber arg umständlich. Spätestens mit dem Handy müsstest du dauern VPN aktiv haben was mpE akku und co kostet, nur damit mail erreichbar.
Ferner ist VPN mit Split Tunnel nicht im Sinne des Erfinders, wenn auch möglich. Somit routest du den gesamten Handy-Traffic durchs VPN was dich dann Upstream kostet (wo auch immer dein grommunio server steht).
Bzgl. DNS, an Zertifikate für Audotdiscover denken. Dein Lookup für die relevanten DNS Einträge muss dann natürlich auf die internen IPs zeigen, nicht auf deine Public IP wo dein Grommunio Host steht.
Ansonsten falls es dir hilft, mein Setup ist - rootserver mit maildomain im Netz. Zu hause läuft die Grommunio VM mit 443/tcp nach außen erreichbar und 25/tcp für den mailtransport von meinem rootserver zu grommunio.
dazu liegen im grommunio die domains und die postfächer dafür angelegt.
Der Hostname selbst ist ein ganz anderer, weil auch nicht entscheidend.
Per relay geht der Mailversand über den rootserver nach außen, mit postfix regel je nach sourcemailbox (weil nicht alle die gleiche domain haben) über unterschiedliche ausgangskonten.
Aus meiner Sicht war der trickreichste Teil autodiscover und DNS. Da brauchte ich dann ein SAN Zertifikat was ne ecke mehr kostet (daher nervig und nein ich war schlicht zu faul XXX) um für mehrere Domains audiscover auf meine Public IP zu hause zeigen zu lassen.
Im externen DNS sind die Autodiscover Einträge entsprechend anelegt, analog dazu im internen DNS bzw. ein override der IP für den DNS Namen des grommunio servers, damit er die interne IP und nicht die externe anspricht.
damit habe ich dann intern mail auf handy / outlook, extern genauso. VPN nutze ich nur um von außen administrativ an grommunio ranzukommen.