Несколько вещей для проверки.
- Брандмауэр Windows на сервере ВМ
- Любые группы безопасности сети
Если вы можете делать "все" на платформе Azure, то это может быть NSG или правило исходящих сообщений в вашем брандмауэре.
Вы подключены к частному IP или общедоступному IP-адресу виртуальной машины? Если это общедоступный IP-адрес, то, скорее всего, он идет через Интернет, а не через туннель IPSec.