v
Buenas No se si me puedan ayudar con la siguiente info. Sucede que tengo una troncal SIP hacia VAPI con un Avaya SBCE donde estamos pasando diferentes agentes de IA en la planta telefónica (Igualmente pasa por FW Forti). Sucede que en algunas ocasiones nos pasa que tenemos agregadas las IP suministradas por VAPI para el trafico RTP pero estas cambian en algunas ocasiones por lo cual tenemos que volver y agregar la IP Publica al tageo del FW. No se si estas actualizaciones de IP lo mencionen en algún lado o de pronto tengan las direcciones IP Publicas que VAPI usen. (No se si estoy en lo incorrecto pero estas direcciones corresponden a AWS). https://cdn.discordapp.com/attachments/1257641536817201163/1474076041751433328/image.png?ex=699887cb&is=6997364b&hm=4c6df77e5741caef9b7ede6959bceff767cf0f538dd9769e1245e3ff4bc60f28&
f
Hola! Claro que puedo ayudarte. Lo que describes es un problema bastante común con proveedores como VAPI que corren sobre infraestructura cloud (sí, AWS en este caso), donde las IPs de los servidores RTP no son fijas y pueden rotar dinámicamente, lo que rompe las reglas del FW/SBCE cada vez que cambian. Una pregunta clave: ¿Tu FortiGate tiene acceso a internet para usar FQDN-based policies? Esto podría ayudarte a no depender de IPs estáticas.
v
Favour gracias por tu explicación, si contamos con la función de fqdn
f
¡Buenas noticias! Como su FortiGate admite políticas basadas en FQDN, podemos configurar un objeto de dirección dinámica usando el dominio de VAPI en lugar de IP estáticas. De esta forma, el firewall resolverá y actualizará automáticamente las IP cuando cambien, sin necesidad de actualizaciones manuales. ¿Podría compartir el FQDN/dominio que VAPI le proporcionó para el tráfico RTP?