Ich hab auch einen Company Connect und der lief einwandfrei bis ich mit Videokonferenzen angefangen hab. Ab da nur Ruckler, hab dann bisschen Wind bei der DTAG gemacht und die haben dann aufm Modem Half-Duplex fest drin gehabt.
Sniffer auf dem Server installieren und schauen ob ueberhaupt was ankommt, Packet Capture auf der ASA machen, schauen ob Windowsnamen aufgeloest, bzw. nicht aufgeloest werden koennen.
Das muessten dann beide Seiten unterstuetzen.
Cisco PIX Firewall and VPN Configuration Guide, Version 6.2 - Establishing Connectivity [Cisco PIX Firewall Software] - Cisco Systems
Du hast nen FreeRadius und machst die User dann ueber winbind? Also ueber Windows Radius oder FreeRadius direkt isses kein Problem:
"shell:priv-lvl=15"
Aber du hast ja keine richtige Userverwaltung ... da muesstest du dann fast doppelt pflegen.