Ну во первых - на роутере 25-й порт по идее прокидывать нужно.
Во вторых - IBM досаточно сильно помешан на безопасности, поэтому по дефолту лотус проверяет наличие обратной ДНС-записи у айпишника (так называемый реверс-лукап, он сверяет эту запись с А-записью, и в случае несоответствия отбивает письмо).
На практике, если вносите првки в документ сервера в настройках почтового роутера, то для применения настроек лучше перезапускать этот самый роутер (из консоли сервера tell router q и спустя несколько минут, когда роутер закруглится, load router)
По хорошему, из соображений безопасности, лучше наружу высунуть не сам лотус, а почтовый релей под линукс ну или на крайняк виндоус (у меня на периметре стоит IIS6 с его службой SMTP и на нём стоит спам-фильтр ORF Enterprise, спама ооочень мало пролетает, хотя когда-то организация засветилась во всех рассылках и трафик спама на сей момент составляет 98,5 от всего почтового трафика на входе)