Если правильно понял из вашего описания - вы хотите, чтобы у вас трафик Wireguard выходил через второй интерфейс на сервере, а не через основной.
По умолчанию это так не работает - default gateway один. Переопределить его для конкретного трафика можно в iproute2 и iptables NAT.
"Добавил правила SNAT и MASQUERADE " - это взаимоисключающие правила и обычно используется одно из них.
Пасиба!)
Сам просто этого не знал, (в тот момент у меня как раз 3 правила было, одно на маскарад и два на Нэт, как только удалил правило маскарада все заработало :)