Клиент, к которому Вы обращаетесь, называют клиентом AnyConnect (который требует дополнительного лицензирования для ASA).
Можно использовать IAS (встроенный в Windows Server) как сервер радиуса и пройти проверку подлинности против AD. Однако необходимо также изучить TACACS + (управление доступом), если у Вас будет очень много людей, управляющих Вашими маршрутизаторами или брандмауэрами.
Найденный проблемой, в/etc/nginx/sites-available/default я забыл добавлять добавить строки заголовка, моя конфигурация теперь похожа так:
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
И вуаля!