Вы должны определить разделенный туннель access-list. Сначала создайте список доступа:
access-list SPLIT_TUNNEL permit ip 10.17.1.0 255.255.255.0 any
Затем перейдите к групповой политике:
group-policy GroupPolicy_ACSSLVPN attributes acl SPLIT_TUNNEL