解決。どうやらEdgeRouter特有の、NATのOffloadingに関連したバグを引いたようで、Offloadingを止めたらスムーズになりました。
Paket loss with hwnat enabled (to Wireguard device)
https://community.ui.com/questions/Paket-loss-with-hwnat-enabled-to-Wireguard-device/e0112b17-ff0b-4348-893c-73b413873209
WireGuardのマイブームは続いていて、この土日はクラウド上にオンデマンドで自分専用WireGuardサーバを立てる方式を模索しました。方式はAWSのCloudFormationに落ち着き、コマンド一発で世界各地に立てられるようになりました。使わない時の維持費をほぼゼロにできたのが個人的なGoodポイント。
安いt3a.nanoインスタンスでもスループットは500Mbps以上となり、このレベルだとVPN起因のオーバーヘッドは無いように感じられます。転送量ベースの従量課金もあるので、いい気になって使うわけにはいきませんが💦