利用 TR069 内网搭建 WireGuard 异地组网隧道
利用 TR069 内网搭建 WireGuard 异地组网隧道序言TR069 内网是运营商用于下发光猫管理网络的内网。同一运营商同一省份的内网中所有光猫互通,并且可以跑到链路速度。TR069 内网用于架设异地组网隧道不占用宽带带宽,是同一运营商同一省份异地组网的较好选择。虽然光猫只有 1 个千兆网口,但即便使用光猫的百兆口进行架设,也能跑到 100 Mbps 的速度,享受专线一般的待遇。本文选用 WireGuard 作为异地组网方案,因为 WireGuard 支持在内核角度配置 FwMark 参数,直接为 WireGuard 的数据流量打上连接标记,以简化相关路由表的配置。需求每个节点需要:电信千兆光猫(百兆猫也可能可以实现,但未测试)内网 1 台双网卡的 Linux 系统服务器(经过测试的系统有 CentOS 7 & 8,Debian 10,Ubuntu 18.04)相同运营商相同省份的宽带(经过测试的有电信和联通宽带)用于配置 DDNS 的域名,使用 Cloudflare 或阿里云解析宽带拨号地址采用公网或 CGN 内网 IP 均可搭建教程本方案的大致配置思路如下:在光猫配置好 TR