...Bitte mal unter Firewall->Settings->Normaliziation eine Neue Regel für Wireguard Group anlegen.Da die MSS auf 1300 stellen.Wenn Intrusion Detection läuft diese mal deaktivieren.
Für AES-NI Support muss man ein Protokoll verwenden dass es unterstützt, wie z.B. IPsec mit AES-256.Es wäre mal einen Versuch wert, ein Einwahl VPN mit IPsec zu benutzen um die CPU kryptographisch zu entlasten.