Evitar que rotas de site-to-site sejam enviadas pelo ponto-a-site

Oi pessoal,

temos um Azure VPN Gateway usado tanto para S2S quanto para P2S (este inquilino na nuvem foi criado durante uma emergência, e estou trabalhando em um novo acesso remoto usando ZTNA nas próximas semanas). Meu principal problema é que todas as rotas usadas na VPN S2S (incluindo algumas que estão on-premises) são enviadas via VPN P2S, e obviamente isso quebra a conexão quando a VPN está ativa.

É possível evitar que essa rota seja enviada ao cliente? Tentei (mas não é viável, pois precisa editar e redesployar o config XML) usar exclusão de roteador, mas não funcionou.

Qualquer sugestão será muito apreciada.

Obrigado!