Да, теперь из self-test я все понял.
Вы сами разрешили эти соединения, задав в ACL:
permit ip 192.168.1.0 255.255.255.0 0.0.0.0 0.0.0.0
Дословно это означает: "разрешить из 192.168.1.0/24 на любое назначение".
Судя по всему, у вас в Wireguard0 проходят SSH запросы с источником 192.168.1.0/24 и назначением 10.0.0.2, что вполне подходит под условие и коннект разрешается.
И да, ACL имеет высший приоритет, чем security-level, потому все, что явно разрешено или запрещено в ACL будет работать именно так.
Если не нужен доступ по SSH, закройте его явно первым правилом в ACL:
deny tcp 192.168.1.0 255.255.255.255 0.0.0.0 0.0.0.0 port eq 22