Объясните в чем смысл строчки
/ip firewall nat add action=masquerade chain=srcnat out-interface-list=TUN
Зачем маскарадить трафик идущий в бридж? Это вполне может быть причиной ваших проблем.
И непонятно, зачем засовывать wireguard-out в один лист с входящими коннектами, если потом это все еще и в бридж собирается.