自己看的方便的:

简单的说:建立2条协议,1是5631TCP(主出站,附入站),2是5632UDP(接收发送)。然后建立一条策略。

——————————————————

具体配置方式的:

配置 TCP 端口 5631 协议定义

创建协议定义的 TCP 端口 5631。 这样做,请按照下列步骤操作:

  1. 单击 开始,指向 所有程序、 都指向 Microsoft ISA 服务器Microsoft Forefront TMG 管理,然后单击 ISA 服务器管理
  2. 在左窗格中展开 ServerName,其中 ServerName 是在 ISA 服务器计算机的名称,然后单击 防火墙策略
  3. 在右窗格中单击 工具箱 选项卡。
  4. 协议 区域中单击 新建,然后单击 协议
  5. 协议定义名称 框中键入一个描述性的名称,在协议定义,然后单击 下一步
  6. 主连接信息 对话框中单击 新建
  7. 协议类型 列表中单击 TCP
  8. 方向 列表中单击 出站
  9. 端口范围 区域中 件人框中键入 5631、 在 收件人 框中键入 5631,然后单击 确定
  10. 单击 下一步
  11. 将提示您如果要使用辅助连接时单击 ,然后单击 下一步
  12. 添加辅助 5631 入站。

配置 UDP 端口 5632 协议定义

创建协议定义的 UDP 端口 5632。 这样做,请按照下列步骤操作:

  1. 单击 开始,指向 程序、 指向 Microsoft ISA 服务器 ,然后单击 ISA 服务器管理
  2. 在左窗格中单击 防火墙策略
  3. 在右窗格中单击 工具箱 选项卡。
  4. 协议 区域中单击 新建,然后单击 协议
  5. 协议定义名称 框中键入一个描述性的名称,在协议定义,然后单击 下一步
  6. 主连接信息 对话框中单击 新建
  7. 协议类型 列表中单击 UDP
  8. 方向 列表中单击 接收发送
  9. 端口范围 区域中 件人框中键入 5632、 在 收件人 框中键入 5632,然后单击 确定
  10. 单击 下一步
  11. 将提示您如果要使用辅助连接时单击 ,然后单击 下一步
  12. 单击 完成

配置 TCP 端口 5631 和 UDP 端口 5632 访问规则

创建基于协议定义的访问规则。 这样做,请按照下列步骤操作:

  1. 在 ISA 服务器管理中管理中,单击在左窗格中的 防火墙策略
  2. 在右窗格中单击 任务 选项卡,然后单击 新建访问规则

    注意在 ISA Server 2006中,单击 创建访问规则
  3. 访问规则名称 框中键入一个描述性的名称,对于访问规则,然后单击 下一步
  4. 规则操作 对话框中单击 允许,然后单击 下一步
  5. 此规则应用于 列表中单击 选定协议
  6. 单击 添加
  7. 展开 用户定义 TCP 端口 5631 为您创建此协议定义、 单击 添加,单击您创建的 UDP 端口 5632 此协议定义、 单击 添加、 单击 关闭,并单击然后单击 下一步
  8. 访问规则源 对话框中单击 添加
  9. 查找,然后单击您想要添加,网络实体,然后单击 添加。 例如对于以允许从外部网络的访问权限,展开 网络、 单击 外部,然后单击 添加
  10. 若要将多个网络实体的每个网络实体,您要添加上,单击 关闭,然后单击 下一步 中重复步骤 9。
  11. 访问规则目标 对话框中单击 添加
  12. 展开 网络、 单击 本地主机、 单击 添加,单击 关闭,然后单击 下一步
  13. 用户集 对话框中单击 下一步 (如果您要保留默认 所有用户 的用户组选项)。

    注意 如果不希望应用于所有用户规则,在 此规则应用于来自下列用户集的请求,单击 所有用户,然后都单击 删除
  14. 若要添加用户组、 单击 添加、 定位和然后单击用户设置 $ 您要添加,然后单击 $ 添加
  15. 若要将多个用户集为每个用户集,您要添加上,单击 关闭,然后单击 下一步 中重复第 14 步。
  16. 单击 完成
  17. 单击 应用 以保存所做的更改并更新防火墙策略,然后单击 确定