você precisa o seguinte:
o acl_out da acesso-lista estendeu a licença tcp todo o eq 1000 de 200.200.200.200 do anfitrião
o acl_out da acesso-lista estendeu a licença tcp todo o eq 2000 de 200.200.200.200 do anfitrião
acl_out do acesso-grupo na relação fora
(para dentro, fora) netmask 1000 de estática do tcp 200.200.200.200 192.168.0.101 80 255.255.255.255
(para dentro, fora) netmask 2000 de estática do tcp 200.200.200.200 192.168.0.202 80 255.255.255.255