Không bác, ở cái route bác add bằng tay vào bảng route mà không phải bảng main (bảng muốn cho default đi qua wireguard) thì cái chỗ destination 10.0.0.0/24 bác phải để gateway=docker nhé, tức là copy nó giống như ở bên bảng main (dòng của bảng main là dòng thứ 2 trong output kia ạ). Hiện bác đang để gateway=wireguard-clouflare (dòng cuối cùng của output).
Bác cứ tưởng tượng ở cái bảng route có cái dòng destination=0.0.0.0/0 gateway=wireguard-clouflare thì bình thường mọi thứ đi qua cloudflare, bác muốn dải 10.0.0.0/24 không đi qua cloudflare mà đi ra bridge của đống container docker thì bác phải thêm dòng route ngoại lệ, destination-10.0.0.0/24 gateway=docker vào bảng đó. Còn như cấu hình hiện thời thì route bác thêm vào vẫn ghi gateway=wireguard-clouflare nên không có tác dụng.