1) доступ из вне ограничить средствами файервола - разрешение только определнных айпи
2) если же файервол ником обоазом не настроен - откуда юзверь знает параметры подключения к серверу :) пробрось нестандартный порт на 3389 да и все