Na verdade, sua configuração já é praticamente como deveria. Um servidor OpenVPN em algum lugar em sua LAN basicamente conecta você a essa LAN, e uma vez lá, você deve ser capaz de usar a Área de Trabalho Remota para se conectar ao seu outro PC.
O que pode acontecer (e é bastante frequente na minha experiência) é que o RDP não funcionará porque você provavelmente está tentando usar o nome NetBios de seu PC de destino. Se tiver um endereço IP estático (parece que, com o 192.168.1.150 que você mencionou), use-o em vez de estar conectado via VPN.
E sim, não abra diretamente a porta 3389 nem mesmo o RDP em nenhuma outra porta. Existem muitos exploits para que isso seja seguro.
Uma última coisa: o seu roteador também pode estar em causa. Os roteadores do BT Home Hub 5 no Reino Unido são notórios por serem realmente problemáticos para os usuários do RDP. A menos que todos os PCs estejam se conectando via cabo, eles não podem RDP. Eu tive que colocar outro roteador atrás dele em casa e fazer com que ele lidasse apenas com conexão à internet.