Открыл для себя полезняху внутри групповых политик AD: оказывается есть специально обученная полиси для контроля Dev Tunnels в VSCode. А то всё как-то по старорежимному, порты, фаервол, вот это вот всё...

https://techcommunity.microsoft.com/blog/azuredevcommunityblog/manage-dev-tunnels-with-group-policies/4149472