Com base em meu conhecimento, é melhor você não configurar as regras do NSG na sua sub-rede em seu cenário. Porque suas duas VMs estão na mesma sub-rede, mas precisam abrir portas diferentes. Você pode configurar as regras do NSG nas suas interfaces de rede VM.
Consulteesteartigo
Notas: o NSG pode associar-se a VM e sub-rede.