Uma plataforma de computação em nuvem e uma infraestrutura para criar, implantar e gerenciar aplicativos e serviços por meio de uma rede mundial de datacenters gerenciados pela Microsoft.
Olá
Bem vindo à Comunidade Microsoft Windows
Tudo bem, Robson? Esse comportamento não ocorre por padrão na VPN P2S, pois o tráfego de saída (egress) dos clientes geralmente é roteado pela internet local do dispositivo cliente. Para que o tráfego de saída seja roteado por um IP público específico do Azure, é necessário utilizar o roteamento forçado (Forced Tunneling) junto a um Network Virtual Appliance (NVA) ou Azure Firewall configurado na rede virtual.
Caminho recomendado:
Criar uma rota UDR forçando o tráfego de saída para o NVA ou Azure Firewall.
Configurar o NVA/Azure Firewall para inspecionar e encaminhar o tráfego à internet com NAT usando um IP público estático.
Associar um IP Público ao recurso de saída (ex: Firewall ou NVA com Load Balancer).
Garantir que a VPN P2S tenha a opção Redirect traffic habilitada, ou rotas personalizadas aplicadas ao cliente.
Documentações úteis:
VPN P2S com rotas personalizadas (Microsoft Learn)
Configurar Azure Firewall para saída com IP estático
Caso ainda não possuam um NVA ou Firewall configurado, o Azure Firewall com IP Público pode ser a opção mais gerenciável e segura.
Se precisarem de apoio na implementação, recomendamos envolver a equipe de rede/cloud ou um parceiro Microsoft certificado.