Wireguard Site-to-Site: Clients erreichen sich nicht

Deine Netze sind ziemlich groß und überschneidet sich mit dem Transfernetz. Eine 255.255.0.0 (bzw. /16) Subnetzmaske heißt, dass die IP Range von 10.100.0.0 - 10.100.255.255 geht.
Probiere das Hetzner Netz auf 10.100.0.0/24 (oder irgendein anderes /24) umzubauen, sodass es sich nicht mit dem Transfernetz überschneidet und probiere es dann nochmal aus. Route kannste so lassen.
Das würde erklären, warum du von Zuhause und deinem MacBook über das Transfernetz kommst, aber aus dem Hetzner Netz nicht.