Sim, se você executar o sistema Windows na DMZ, você o bloqueará por meio do firewall integrado.
Você também pode colocar o sistema Windows atrás do NAT / firewall e mapear as portas necessárias para habilitar a funcionalidade VPN do lado da Internet. Esta opção é provavelmente um pouco mais flexível para a maioria das configurações.