Hi,
ich kann gar kein routen sehen. Eine defaultroute wäre nicht so schlecht.
ip route 0.0.0.0 0.0.0.0 <GatewayIP-Nach-Aussen>
Ausserdem musste noch einen lokalen user anlegen mit dem Du dich einlogst:
username testuser password testusercisco
dann solltest Du wie schon erwähnt ein NAT/PAT mit einem No-NAT für den VPN-traffic einrichten.
Zudem würde ich noch ein Split tunneling einrichten.
Ich persönlich halte nichts von der Configuration über SDM, aber das ist jedem seine Sache.
Hier sind sehr gute Configs von Cisco:
Cisco IOS Security Configuration Guide: Secure Connectivity, Release 12.4T* [Cisco IOS Software Releases 12.4 T] - Cisco Systems
Schau unter EasyVPN ... da findest genug zum konfigurieren :)
Viel spass,
thematrix
PS: Wie meine Vorschreiber schon erwähnten .... den Cisco VPN Client benutzen :)