Судя по вашим описаниям, проблема, вероятно, связана с тем, что белый список RDP на сервере Windows Server 2019 не срабатывает с IP-адресами VPN. Такое поведение может быть обусловлено тем, что сервер принимает подключения RDP не с виртуального IP-адреса, который получаете через VPN, а с фактического IP-адреса вашего ноутбука, который находится в той же сети, где находится сервер.
Если вам нужно ограничить доступ к RDP только через VPN, есть несколько возможных решений. Один из способов - отключить доступ к RDP с фактического IP-адреса вашего ноутбука, а разрешить подключения с IP-адресов, присваиваемых пользователям через VPN. Для этого вам нужно добавить условия в своем белом списке RDP, чтобы он был активен только при использовании соответствующих IP-адресов VPN.
Если вы используете встроенный брандмауэр Windows на сервере, вы можете создать новое правило брандмауэра, которое разрешает только подключения RDP со специфическими IP-адресами VPN. Для этого выполните следующие шаги:
1. Откройте "Панель управления" на сервере Windows Server 2019.
2. Найдите и откройте "Систему и безопасность", а затем выберите "Брандмауэр Windows".
3. В левой панели нажмите на "Дополнительные настройки".
4. В разделе "Входящие соединения" найдите правило "Удаленные рабочие столы - Протокол Терминально-компьютерного соединения" и щелкните правой кнопкой мыши по нему. Выберите "Свойства".
5. Во вкладке "Области" выберите "Дополнительные области" и добавьте IP-адреса VPN в список разрешенных.
Если вы используете другой брандмауэр на сервере, вам нужно найти аналогичные настройки для этого брандмауэра и создать аналогичное правило.
Если вам не удается решить проблему с помощью брандмауэра, возможно, вам придется рассмотреть другие способы ограничения доступа к RDP, например, использование IP-адресов виртуального частного сетевого маршрутизатора (VPC) или дополнительной плагинов для VPN-сервера, если таковые имеются.
В любом случае, рекомендуется проверить документацию по настройке RDP и VPN-сервера, которую вы используете, или обратиться за помощью к специалистам по сетевой безопасности.