Но моя проблема в том, можем ли мы получить доступ к vm1 из vnet1 при подключении vpn из vnet2. ??
Да, вы можете сделать это через Настроить транзит VPN-шлюза для пиринга виртуальной сети . Транзитный шлюз позволяет одноранговым виртуальным сетям использовать один и тот же шлюз Azure VPN. Таким образом, вы можете использовать VPN-доступ VM1 из VNet2. Ограничение заключается в том, что шлюз VPN может находиться только в виртуальной сети с использованием модели развертывания Resource Manager. Кроме того, транзит через шлюз в настоящее время не поддерживается пирингом глобальной виртуальной сети (регионы одноранговых виртуальных сетей отличаются)
Более того, в этом случае вам нужно только одно P2S VPN-соединение. После того, как одноранговые VNets изменятся или параметры VPN-подключения получат обновления, пакет VPN-клиента должен быть загружен и снова установлен, чтобы изменения могли быть применены к клиенту.