To je z hlediska bezpečnosti asi ideální. Druhý server někde bokem se mi ale úplně řešit nechce, takže jsme spíš uvažoval jít cestou dvou instancí na jednom fyzickém serveru. První z nich dostupná jen přes VPN, s přístupem k citlivým datům a druhá "veřejná", uzavřená ve VM co nejvíc ořezané co se týká přístupu ke zbytku systému. Ostatně takovou VM tam stejně plánuju už jen kvůli webserveru, pro jistotu :).