S (zhruba) poloviční rychlostí jsem bojoval taky a musel jsem do iptables vložit
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Ano, o tom pravidle pre iptables som cital aj ja a preto som do svojho nftables doplnil:
tcp flags syn, rst, syn tcp option maxseg size set rt mtu;
vraj by to malo byt to iste pravidlo len alternativa pre nftables, ale nepomohlo to.
Nemyslim si, ze by bolo RPI "podrbane" pretoze samotne RPI dosahuje na fyzickom eth0 interface plnu WAN rychlost internetu.
Ok mozem este skusit vypnut nftables len na test ale btw nepovazujem za rozumne mat dlhodobo do internetu pripojene zariadenie bez aktivovaneho firewallu.
Verzia WG - wg -v output:
wireguard-tools v1.0.20210223
Kernel:
5.10.0-8-arm64