Site a site - sub-rede roteada para o firewall do Azure, mas as regras estão sendo ignoradas

Site a site - sub-rede roteada para o firewall do Azure, mas as regras estão sendo ignoradas

Configurei uma conexão site a site entre minha VNet do Azure e o firewall local.

A conexão está funcionando bem, mas estou tentando controlar a conexão site a site no meu Firewall do Azure.

Criei uma rota que configura o próximo salto da sub-rede como meu Firewall do Azure. Posso dizer que está funcionando porque minha VM com a mesma sub-rede e rota recebe meu IP público do firewall.

Agora, estou tentando controlar algumas regras para negar o tráfego na minha conexão site a site, mas tudo o que eu configuro no lado do Firewall do Azure parece ser ignorado na conexão site a site.

Alguma ideia? Obrigado

informação relacionada