1. Смотрите растет ли счетчик на этом правиле.
2. Смотрите есть ли разрешение на фильтре форварда для "проброшенного" трафика.
Оказалось, что правило проброса RDP работало, но НЕ для машины, с которой проверял (через внешний VPN-сервер). Когда попытался подключиться к RDP-серверу с совсем другой машины, через другого провайдера, то все отлично заработало.
До конца не понял, что именно было.