Встроенный фаерволл в Win2012 и так по умолчанию (как и большинство межсетвых экранов) блокирует ВСЕ входящие подключения (в том числе и из локальной сети), кроме специально разрешенных.
Чтобы открыть подключение с определенного IP-адреса, нужно создать правило для входящих подключений в брандмауэре Windows (Пуск - Администрирование - Брандмауэр Windows - Правила для входящих подключений - Создать правило - Настраиваемые - Далее - Далее - и указываете удаленный IP-адрес, с которого будет происходить подключение.)
Кроме фильтрации по IP, не помешала бы фильтрация по используемым портам/программам (ведь удаленно вам все сервисы не нужны, правильно?).
А вообще обычно фильтрация настраивается на шлюзе/прокси, дабы защитить не один сервер, а всю локальную сеть.