Depois de criar um tíquete com o suporte do Microsoft Azure, eles voltaram afirmando que a VPN de site para site no Azure é para conectar duas redes privadas. Você não pode rotear o tráfego de um lado, pensou o túnel e saiu na internet do outro lado. O roteamento do Azure não permitirá isso.
Portanto, para obter um verdadeiro túnel de ponta a ponta, tenho que implementar um DNS dividido.