Parece uma configuração desnecessariamente complicada. Ter seus telefones SIP conectados ao AWS PBX pela VPN e, em seguida, voltar ao MUX e presumivelmente voltar novamente pelo mesmo link de Internet para o provedor SIP significa que parte do tráfego passa pelas suas três vezes.
Você pode pedir ao seu provedor SIP para colocar na lista de permissões o IP elástico da sua instância do AWS SIP EC2 e configurar o SSL para comunicação entre o PBX e o Provedor SIP?
Isso tornará a configuração muito mais limpa.