Я что то погорячился видимо, когда голосовал. На самом деле никаких дополнительных acl не нужно. Только строчка вида "ip nat inside source static tcp 10.35.5.213 8888 157.153.12.69 8888"
@sergeynikolaevich достаточно одного статического адреса. Вторая сторона, обладая динамическим, всегда будет инициатором и руками ничего править не придется. Это просто на случай, если не сможете с обоих сторон получить статику.