Claro, aquí tienes la respuesta traducida nuevamente al español,
Sí, probablemente estés en lo correcto VAPI normalmente funciona sobre Amazon Web Services (AWS), y las IPs de AWS pueden cambiar porque son dinámicas, a menos que se utilicen rangos estáticos reservados.
En lugar de permitir IPs individuales, lo mejor sería.
Consultar con VAPI si ofrecen un rango de IPs fijo o una lista pública oficial
Utilizar reglas basadas en FQDN en tu Forti (si es compatible).
Permitir rangos oficiales de AWS (AWS publica sus rangos de IPs).
Te recomendaría confirmar directamente con el soporte de VAPI si cuentan con IPs RTP estáticas o rangos dedicados para SIP trunking, así evitas tener que actualizar el firewall constantemente.