Да собственно ничего военного -
www.cisco.com/c/en/us/support/docs/security-vpn/ip...
По ссылке доступен конфиг маршрутизатора. Если у Вас уже настроен RA VPN, то достаточно активировать aaa new-model, создать AAA группы аутентификации/авторизации, повесить эти группы на Ваш crypto map и сконфигурировать параметры radius сервера. После это при должной настройке NPS все должно взлететь...