Hola! Claro que puedo ayudarte.
Lo que describes es un problema bastante común con proveedores como VAPI que corren sobre infraestructura cloud (sí, AWS en este caso), donde las IPs de los servidores RTP no son fijas y pueden rotar dinámicamente, lo que rompe las reglas del FW/SBCE cada vez que cambian.
Una pregunta clave: ¿Tu FortiGate tiene acceso a internet para usar FQDN-based policies? Esto podría ayudarte a no depender de IPs estáticas.