Deve ser simples. Presumindo portas padrão para daemons ssh e openvpn, então o corpo do seu arquivo sslh.conf seria como
listen:
(
{ host: "your.host.name.or.ip.address"; port: "53"; }
);
protocols:
(
{ name: "ssh"; service: "ssh"; host: "localhost"; port: "22"; },
{ name: "openvpn"; host: "localhost"; port: "1194"; },
{ name: "anyprot"; host: "localhost"; port: "53"; }
);
Mas você precisará do seu servidor de DNS NOT para ligar em sua interface externa para escutar - somente no dispositivo de loopback.