Das kommt auf den Anwendungsfall an.
Single/Mono-Mode für lange Strecken mit weniger Bandbreite , Multimode für kürze Strecken (z.B. In-House) mit höherer Bandbreite.
Im Tunneling-Modus werden die "fertigen" IPSec-Pakete in UDP gepackt um Sie zu versenden. Das ist z.B. nötig, wenn ein NAT auf dem Weg liegt, das IPSec sonst brechen würde.
Im Transport-Modus werden die Pakete nativ versendet, das bedeutet, Sie haben genau wie TCP/UDP/ICMP einen eigenen Protokoll-Typ (ESP), der z.B. in einem Netzwerk-Sniffer auch als solcher zu erkennen ist.
HTH,
Lordy