Hola,
Según mis limitados conocimientos, quizá me equivoco, el modo trasnporte no funcionaría si tuvieses el ordenador enchufado a un router, pues en el router la dirección de la cabecera ip cambiaría a la ip privada y la comprobación de integridad y autenticación al llegar al server vpn+ipsec no funcionaría, esto se arreglaría si la pasarela vpn+ipsec fuese el mismo router, cosa que dudo.
No estoy seguro del todo, pero quizá te sirva.