Um ASA é um equipamento de baixo custo para a Cisco, já que esse firewall não oferece suporte ao redirecionamento de ICMP. Assim, você não pode com o ASA.
Você precisará definir um GPO ou um método alternativo para forçar a rota ou atualizar o firewall para um verdadeiro roteador.
A maneira como funciona é quando o roteador vê que o computador precisa usar outro gateway, o roteador envia o icmp redirecionado para o computador, para anunciar a rota para o roteador / firewall correto. O computador depois de continuar a usar essa rota.