Moin,
ich mache so ziemlich das selbe,
Kleiner vServer mit zweiter IP, Wireguard und ipforewarding mit iptables;
was du brauchst, sind diese befehle;
Alles von der zweiten ip auf den client im VPN weiterleiten;
PUBLIC_IPV4 ersetzen mit deiner ipv4
Mein vserver hat die 192.168.1.1 der homeserver die 192.168.1.25
echo 1 > /proc/sys/net/ipv4/ip_forward
sudo iptables -t nat -A PREROUTING -d PUBLIC_IPV4 -j DNAT --to-destination 192.168.1.25
sudo iptables -t nat -A POSTROUTING -o wg0 -d 192.168.1.25 -j SNAT --to-source 192.168.1.1
Alternativ, wenn man nur einzelne Ports weiterleiten will;
echo 1 > /proc/sys/net/ipv4/ip_forward
sudo iptables -t nat -A PREROUTING -d PUBLIC_IPV4 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.25
sudo iptables -t nat -A POSTROUTING -o wg0 -p tcp --dport 80 -d 192.168.1.25 -j SNAT --to-source 192.168.1.1