Duas coias que você precisa averiguar:
1) Liberar ICMP nas máquinas do Azure.
2) Verificar as rotas de ambos os lados.
Comece pelo 1) e verifique se consegue pingar do RRAS pro Azure, pois depois pode ser só um problema de rota no RRAS que você precisaria adicionar. Lembrando que o seu AD que pelo que entendi está no on premises, precisa da informação da roda de saída pra
rede do azure e quem diz isso pra ele é o gateway. Seu gateway é o RRAS? Se não for, vc precisa adicionar explicitamente que quando for para chegar no segmente de IPs do Azure, sair pelo seu RRAS.