Это не про комбайн) смотрите, допустим вам "задудосили" воип-трафиком ваш сетевой стек на ОС. Как будете на сервер попадать? В случае отделения воип-интерфейса от ядра ОС, вы сам доступ не теряете.
в нормальных решениях через интерфейс в котором ходит sip-траффик то должен ходить только сип-траффик и бакдор для удаленного доступа там не должно быть
на вскидку скажу что два интерфейса в бридж и на 1ом интрефейсе пилите dpi , на 2ом сип-траффик на выходе, либо поднимайте bgp чтобы хост кроме dpi был ещё и L3

