Eu não acho que essas regras façam o que você acha que elas fazem.
sudo ufw allow from 192.168.1.1 to 192.168.1.100
permite conexões para qualquer porta com qualquer protocolo do endereço único 192.168.1.1 para o endereço único 192.168.1.100 - a menos que sua interface é realmente configurada em 192.168.1.100 e você tem um cliente em 192.168.1.1 isso não terá efeito .
Por outro lado,
sudo ufw allow 3389
permitirá conexões à porta 3389 com QUALQUER protocolo de QUALQUER endereço remoto para QUALQUER interface local.
Provavelmente, o que você quer é
sudo ufw allow from 192.168.1.0/24 to any port 3389
ou (um pouco mais restritivo)
sudo ufw allow from 192.168.1.0/24 to any port 3389 proto tcp
que permitirá que qualquer cliente na sub-rede local do CIDR 192.168.1.1 a 192.168.1.254 se conecte à porta RDP usando TCP:
$ sudo ufw status numbered
Status: active
To Action From
-- ------ ----
[ 1] 22/tcp ALLOW IN 192.168.1.0/24
[ 2] 3389/tcp ALLOW IN 192.168.1.0/24