Хотя может что-то упустил.
Есть. Через этот параметр статически задается порт подключения к серверу.
26 : WG_CLIENT_PORT,
203 : ${WG_CLIENT_PORT ? `ListenPort = ${WG_CLIENT_PORT}` : ''}
Имеет ли смысл взять второй сервер и клонировать виртуалки туда?
Написано же, что нельзя применить правило на интерфейс когда он является частью бриджа. Соответственно все правила привязанные к ether1 должны быть переделаны на bridge-wan.