1. Вы перепутали name и object/object-group (не помню, были они уже в 8.2 или нет). В любом случае, в VPN_splitTunnelAcl сеть должна быть описана явно.
2. Трафик из внутренней сети в сеть, выделенную для удаленного доступа, не должен натиться. Точнее, должен натиться "сам в себя".
3. На сайте cisco.com есть прекрасные Configuration Examples and Technotes.