Про VPN и SIP
У меня была задача когда делали SIP внутри VPN безопасности ради
Телефонные аппараты имели OpenVPN клиенты, на телефонах так же был OpenVPN
Но цель была что бы ВСЕ коммуникации были внутри VPN
А выше описана проблема которую нужно и можно решить без VPN
Предложенные выше варианты очень даже подходящие
Зачем так все сложно?
Ведь можно использовать sip-tls. Тогда весь трафик будет идти как обычно, но будет зашифрован.
Оверхед минимальный, поддержка имеется в asterisk, freeswitch и в телефонах yealink