Eu acredito que você precisará configurar o tunelamento dividido com uma lista de exclusão. Então você não encurta seu tráfego de lan local e todo o resto sai do túnel. Isso precisa ser configurado no próprio ASA. Em seguida, em AnyConnect, ative a opção 'Habilitar acesso à LAN local (se configurado)'. Você pode ativá-lo manualmente clicando no botão "Preferências" ao lado da caixa "Conectar a" ou via perfil XML.
Aqui está um link para as informações de tunelamento dividido no guia ASA 8.2 CLI link