Чтобы маршрутизировать порт 25 через SSH-туннель, нужно:
	- Запустить туннель с SOCKS-портом: 
ssh -D 12345 user@host;
 
	- Настроить соксификатор, например, redsocks или v2ray;
 
	- Настроить правила iptables/nftables для перенаправления исходящих TCP-запросов на порт 25 к порту соксификатора.
 
Гораздо проще, надёжнее и технически корректнее настроить маршрут через VPN, тем более, что WireGuard у вас уже есть:
sudo ip route add default dev wg0 table 100
sudo ip rule add ipproto tcp dport 25 table 100