Если правильно понял из вашего описания - вы хотите, чтобы у вас трафик Wireguard выходил через второй интерфейс на сервере, а не через основной.
По умолчанию это так не работает - default gateway один. Переопределить его для конкретного трафика можно в iproute2 и iptables NAT.
"Добавил правила SNAT и MASQUERADE " - это взаимоисключающие правила и обычно используется одно из них.