Я предполагаю, что вы создали виртуальную машину Windows / Linux из образа Market Place, поэтому по умолчанию 3389 разрешен внутри Windows Firewall, для Linux этот порт 3389 может быть вашей службой, работающей на этом порту. Когда вы создаете форму правила NSG traffi c снаружи, вы должны использовать частный IP-адрес вашей виртуальной машины.
Вам необходимо убедиться, что ваш NSG связан либо с вашим NI C, либо с SU BNET ВМ, поэтому я предлагаю вам протестировать его с помощью Network Watcher, использовать тот же удаленный IP-адрес 200.200.200.200 и порт 45654, это зависит от вас, он должен иметь общедоступный c IP и порт из источника. Для локального IP-адреса и порта вы помещаете информацию о вашей виртуальной машине (частный IP-адрес). В моем случае запрещен порт 3389.
![network watcher](https://i.stack.imgur.com/K8l6F.jpg)
Еще один тест, который вы можете выполнить, если у вас есть другая виртуальная машина в том же SU BNET этого, попробуйте te lnet PRIVATE_IP 3389.