Sí, esto suele pasar cuando el tráfico SIP viene de rangos dinámicos de AWS que no están completamente en la whitelist. Vapi no usa una sola IP fija, así que permitir solo un /32 puede romper la señalización. Lo mejor es permitir todo el rango de la región de AWS (probablemente us-west-2 para esa IP). También revisa si ese “owner” viene de otro proxy. ¿Estás filtrando solo por IP o también por headers/dominios SIP?
@Febres35