سلام
ساختار شبکه تونو نمیدونم چه طوریه ، ولی من با توجه به این که مشتریم میکروتیک و آی پی ثابت داشت اینطور عمل کردم.
اول دامنه رو وصل یه CDN کردم و name server های CDN رو روش ست میکنم.
بعد توی رکورد CDN میام آی پی ثابت مشتری رو میزنم.
این سمت هم تو میکروتیک پورت 80 و 443 رو فقط برای سرور آروان مجاز کردم و در نهایت یه NAT به سمت ایزابل
در این صورت فقط تحت وب رو روی دامنه داریم.
در این صورت تحت وب ایزابل رو روی دامنه داریم ( نه تماس و..) و حتی میشه SSL هم براش گرفت.
ولی اگر بخوایم امکان برقراری تماس با سرور ایزابل با همون دامنه ، روی اینترنت رو باز کنید، در باز بودن پورت 5060 یا در کل پورت های تماس روی اینترنت خیلی دقت میخواد که من پیشنهاد نمیکنم.
اگر تماس میخواید خارج از مجموعه انجام بشه با VPN که روی تلفن ها قابل پیاده سازی هست انجام میدیم و یا روش های تانلینگ دیگه که امنیت هم حفظ بشه.