res2001, Я как раз это пропустил в своем ответе, т.к. запросы долетаю и сервер отвечает, но клиент не получает эти ответы. И это хорошо видно по дампу.
piboho4857, Интересно, похоже, что-то ты что-то не так делаешь.
> Dst.Addr: 192.168.1.130 (адрес микротика на DHCP провайдера)
Это адрес сети класса С, он не маршрутизируется в интернете.
DUMP надо снимать с wg0, ты должен увидеть src 10.7.0.1 и dst 192.168.88.1.
DUMP с eth0 долже видить, белые адреса src и dst = сервера и микрота.
NNS, Зайти в IP > Firewall > NAT, добавить правило masquerade если src addr 192.168.6.0/24 и out interface {интерфейс с адреcом локальной сети, 192.168.2.0/24}.