Como de vez em quando, a Microsoft tem sua própria maneira, e às vezes confusa, de nomear as coisas.
Local e remoto em um contexto do Firewall do Windows não significa o que vem em primeiro lugar. A tradução correta seria:
Local = Destination Address
Remote = Source Address
Portanto, em "local", você especifica a qual IP de destino a regra se aplica. Obviamente, esse endereço de destino deve estar vinculado a uma de suas interfaces de rede. Se a sua máquina tiver apenas uma interface e um endereço IP, você pode simplesmente deixá-la em "qualquer", já que ela não responderá a outros endereços IP do que os seus próprios.
Em "remoto", agora você pode especificar os endereços de origem que têm permissão de acesso. Esses endereços não precisam ser remotos no sentido de estarem fora de sua rede.
Espero que isso limpe isso.
Link para leitura adicional: link