Необходимо установить параметр Разрешить транзит через шлюз в виртуальной сети "Hub-RM" в пиринге от Azure VNET1 до Azure VNET2 и включить Использовать удаленные шлюзы вВиртуальная сеть "Spoke-RM" в пиринге от Azure VNET2 до Azure VNET1.Не выбирайте разрешить переадресацию трафика .
Примечание. Если у вас есть P2S VPN-соединение, после изменения настройки пиринга необходимо повторно загрузить VPN-клиент с портала Azure VPN-шлюза и переустановить его.на локальном компьютере для обновления маршрута в локальной сети.
Дополнительные сведения о настройке транзита VPN-шлюза для пиринга виртуальной сети
Обновление
После подтверждения вы действительно хотите установить соединение s2s со шлюзом Azure VPN с пирингом VNet, следуя статье .Я полагаю, что у вас есть пиринговая конфигурация VNet с транзитом шлюза между VNet1 и VNet2.Вы должны убедиться, что локальная VNet имеет маршрутизацию для VNet2 и VNet1.После того, как статический маршрут настроен правильно в Fortigate (локальный межсетевой экран).Это работает.