Использование DAP: http://www.cisco.com/en/US/products/ps6120/products_white_paper09186a00809fcf38.shtml
Я не заключаю конфигурации в кавычки здесь, потому что DAP должен быть настроен в ASDM. Однако документ выше описывает точно, в чем Вы нуждаетесь. Ищите установку "ldap.memberOf".
Проблема была не в маршрутизаторе fritz! Box, а в интернет-провайдере (P&T, Люксембург) . У роутера нет публичного ip. Вместо этого у него есть другой IP-адрес локальной сети, поэтому все здание использует один и тот же общедоступный IP-адрес. Таким образом, существует двойной NAT, и это влияет на протокол PPTP vpn. Я перехожу на openvpn, который может проходить через двойные сети nat.