Olá!,
Está aqui um bom exemplo para você:
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a00804708b4.shtmlvocê precisa algo isto:
(fora) 1 relação global
licença tcp da acesso-lista 102 algum ssh do eq do anfitrião x.x.x.x
licença tcp da acesso-lista 102 algum telnet do eq do anfitrião x.x.x.x
(para dentro, fora) telnet de estática 10.1.1.6 do tcp 172.18.124.99
netmask 255.255.255.255 do telnet 0 0
(para dentro, fora) ssh de estática 10.1.1.6 do tcp 172.18.124.99
netmask 255.255.255.255 do ssh 0 0
acesso-grupo 102 na relação fora
xlate desobstruído