Theoretisch müsste das gehen. Du müsstest auf dem VPS eine Portweiterleitung einrichten. Das geht mit iptables, sind glaube ich nur 2 Regeln. Gemacht hab ich das aber selbst auch noch nicht, bin kein Fan von Dienste ins Internet freigeben ... insbesondere RDP ist n ziemliches Sicherheitsloch auch wenns nicht auf dem Default Port läuft.
Im Prinzip hast Du mit dem VPS und der UDM dahinter eine identische Situation zu einer Fritzbox und der UDM dahinter. Das heißt, Du hasst entweder doppeltes NAT (wenn der WG Client der UDM NAT an hat) oder eben nur einmal NAT auf dem VPS (dann ist NAT beim WG Client der UDM aus und auf dem VPS gibts die statischen Routen für das/die Netz/e der UDM. Portweiterleitungen gehen in der UDM nur auf den WAN Ports wenn ich nicht irre. Also müsstest Du dann die Umleitung direkt auf die IP der Windows VM legen und natürlich die Firewall anpassen.