продолжал заворачиваться в WG?
Это смотря как ты это реализовал. Если через mangle + address list, то точно так же как ты прописывал правило для маркировки трафика, который надо маршрутизировать в WG, маркируем трафик IPSsec. только в правилах маркировки в src. address пишем подсеть IPSec, которую твой сервер использует для подключения. Предварительно надо еще маскарадинг для IPSec подсети будет сделать в NAT. Я именно так делал для связки SSTP - > Mikrotik -> OpenVPN (+ SSTP резервный VPN)-> Internet, правда у меня весь трафик идет в VPN, но при желании можно и для конкретных адресов и/или IP правил насоздавать, было бы желание это самое. )))