Потихоньку осваиваю wireguard :=)
Надыбал мануал для красной шляпы, в серверном конфиге которого есть такие две очевидно важные строки:
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE