Никак не смените, это вне вашей юрисдикции.
Можно попробовать использовать VPN до точки, где находятся ваши серверы. В расчёте на то, что маршрут до VPN будет короче. Причём короче настолько, чтобы компенсировать накладные расходы на саму VPN.
По идее, надо форвардинг Docker-wan разрешить, и дальше маскарадинг сам на wan применится. Также для того, чтобы пакеты попадали в нестандартную таблицу маршрутизации, их надо маркировать...
Wireguard работает на UDP-порту. Этот порт не динамический, нет такого понятия как "динамический" порт. Да, всё похоже на блокировку, блокируют рукопожатие.