兔洞博客
兔洞博客
个人博客

软路由入门(二):固件选择与刷机,从写盘到变砖自救

写在前面

这篇是「软路由入门」系列的第二篇,主题是固件选择与刷机。第一篇《软路由入门(一):什么是软路由,硬件怎么选》把概念、需求和硬件讲完了,看完手里有设备的,就可以跟着这篇把系统刷上去。

先定本文的边界:覆盖 x86 小主机刷机全流程 + 三台有代表性的 ARM 设备(N1、R2S/R4S、红米 AX6000),以及变砖自救和排错。更复杂的自定义编译、旁路由配置、插件安装,分别留给系列第四篇和第三篇。

资料性说明放在前面:本文是资料整理型文章,素材来自 OpenWrt 官方文档、固件项目的官方页面、以及多份刷机视频口播稿的交叉对照。文中出现的固件版本号和默认参数会随项目更新滚动变化,数值都带"截止到本文更新时间"前缀,刷之前到官方页面再确认一次不亏。

我的测试环境是 ImageBuilder 定制的 OpenWrt 24.10.7,文中所有 LuCI 界面操作路径,都对照过这套环境里的实际界面。x86 之外的设备刷法,我按官方教程页和通用刷机流程整理,步骤框架对得上对应机型的官方说明。

📖 系列定位:四部曲第 2 篇
这是「软路由入门」系列的第二篇:固件选择与刷机。第一篇《软路由入门(一):什么是软路由,硬件怎么选》已发布;后面的配置篇维护篇也已全部上线(见文末系列地图)。手头还没有设备的,先读第一篇再回来。

阅读建议:只想把系统刷上去,从「x86 刷机全流程」开始读,固件下载部分照着做即可;想搞明白原理再动手,按顺序读;手里是硬路由,直接跳到「ARM 分机型刷法」里对应的折叠面板,硬路由和软路由的刷法完全不是一回事。

第一步:固件从哪下,先认准官方渠道

刷机第一步不是找教程,是找到可信的固件来源固件设备里运行的操作系统,软路由场景下通常指 OpenWrt 等路由系统。 是运行在设备上的完整系统,来源不可信,轻则插件被植入后门,重则设备变砖。渠道优先级一句话:官方项目优先,第三方固件看口碑

官方固件选择器:三分钟找到你的固件

OpenWrt 官方提供固件选择器(Firmware Selector),按型号搜索、在线生成下载链接,是最不容易出错的渠道。打开OpenWrt 官方固件选择器,操作就三步:

  1. 搜索框输入设备型号。x86 小主机输入 x86/64;开发板输入完整型号,比如 R2S 是 friendlyarm_nanopi-r2s,R4S 是 friendlyarm_nanopi-r4s;硬路由输入品牌型号,比如 xiaomi_redmi-ax6000
  2. 选择版本。页面顶部可以切换版本,默认展示当前稳定版。截止到本文更新时间,官方选择器默认版本是 25.12.5,页面底部标注 OFS v5.1.0。
  3. 选择文件系统并下载。x86 设备会列出 combined-squashfscombined-ext4efi 等文件,选对后下载 .img.gz 文件。

OpenWrt 官方固件选择器页面

图注:OpenWrt 官方固件选择器,搜索型号后选择版本即可下载

型号搜索不到怎么办:先在 OpenWrt 的硬件支持表(Table of Hardware)里查有没有收录,查不到说明这台设备官方不支持,只能找第三方固件,或者考虑换设备。这个检查在系列第一篇里也强调过,选硬件之前先查支持列表,能避开大半刷机坑。

ImmortalWrt 选择器:国内访问更稳的官方源

ImmortalWrt 是 OpenWrt 的社区分支,由国内团队维护,软件源在国内有 CDN 加速,插件仓库更丰富,很多国内用户刷完直接用它当主力。它的固件选择器长得和官方几乎一样,入口是ImmortalWrt 固件选择器,操作流程完全一致:搜索型号 → 选版本 → 下载 .img.gz

截止到本文更新时间,ImmortalWrt 选择器默认版本是 25.12.1,页面标注 OFS v5.0.4。

ImmortalWrt 固件选择器页面

图注:ImmortalWrt 固件选择器,界面和官方版基本一致

官方固件和 ImmortalWrt 怎么选:两个都是正规渠道。想要最干净、最贴近上游的系统选官方 OpenWrt;想要开箱插件多、国内源快选 ImmortalWrt。功能上没有本质区别,插件生态是兼容的。注意一个细节:ImmortalWrt 固件刷完默认登录 IP 是 192.168.1.1(或 immortalwrt.lan),root 用户默认无密码,和官方行为一致。

iStoreOS 和 Lean 固件:什么时候选它们

除了官方两个渠道,国内还有两套知名度很高的固件方案,放一张速查表,后面说什么时候用:

项目官方入口特点适合谁
OpenWrt 官方固件选择器干净、上游同步快、文档全愿意自己装插件的人
ImmortalWrt固件选择器国内源快、插件仓库丰富多数国内玩家
iStoreOS官方下载页带应用商店、对新手友好不想碰命令行的新手
Lean ledeGitHub 仓库源码项目、整合插件多会自己编译的人

iStoreOS 是 OpenWrt 的一个发行版,最大特点是自带应用商店,装插件像装手机 App 一样点一下就行,默认登录 IP 是 192.168.100.1,账号 root,初始密码 password。刷完不想折腾命令行、就想开箱即用的,可以优先考虑它。

Lean lede 是 GitHub 上的一个 OpenWrt 源码仓库,本身是给会编译的人准备的:自己拉源码、按需选插件、编译出固件。市面上大量"整合固件"“高大全固件"都是基于它编译的。自己编译才建议用这个仓库;直接下载别人编译好的整合固件,等于信任编译者,来源不明的固件可能夹带私货。

第三方固件还有个现实问题:作者停更等于没售后。整合固件往往跟着某个 OpenWrt 版本打包,上游更新后旧包不再维护,出问题只能自己解决。这也是我把官方渠道放最前面的原因。

在线编译站:不想搭编译环境,网页上点几下就行

想用 Lean 源码又不想自己搭编译环境,可以试试在线定制编译站openwrt.ai(原 supes.top,两个域名都能访问,访问会自动跳转)。它的玩法是——网页上输入设备型号(x86 小主机、HK1 Box 这类 ARM 盒子都能选),勾选想要的插件,点编译,等几分钟给你一个定制固件,不用装任何编译工具。适合想要"官方底子 + 自己挑插件”、又不想学编译的人。

用在线编译站要注意两点:选机型别选错(同型号不同网卡/内存版本要看清),编译出来的固件没有经过大规模测试,插件冲突、启动异常比官方镜像概率高——出问题就换官方固件,别死磕。

恩山论坛的固件生态:高大全、精简版、旁路由专用

软路由圈的大本营恩山论坛right.com.cn/forum),除了讨论,也是第三方固件的主要集散地。几个高频出现的固件类型,刷机前值得知道:

  • 高大全固件:x86 平台常见,把热门插件基本都编译进去了(科学上网、去广告、NAS 工具全家桶),省去自己装的麻烦。代价是固件体积大、启动慢,用不上的插件白占资源。若川同学刷机视频里用的就是这类(他叫"高大全镜像")。
  • 科学上网精简版:和高大全反过来,只保留代理相关组件,固件小、启动快、界面干净。适合明确知道自己只要翻墙的。
  • 旁路由专用固件:针对 N1 这类盒子专门优化的——默认关闭无线、开机就当旁路网关用,省去一堆配置。恩山作者 flippy(圈内叫"F大")做的 N1 固件是这类代表,帖子标题直接带更新日期(历史上维持过每周更新的节奏),还配套在线升级脚本。
  • DNS 分流类固件:把 DNS 防污染、国内外分流预配置好,刷完直接就是"科学上网 + DNS 分流"状态。

这些固件都以恩山帖子形式分享,找的时候注意三点:看帖子发布日期(太老的固件上游早更新了)、看回复反馈(一堆人说刷完出问题就别碰)、认准作者(长期更新的作者比随手传包的靠谱)。

硬路由的另一条路:华硕刷梅林

如果不是一定要 OpenWrt,硬路由还有一个老牌选择——梅林固件(Asuswrt-Merlin):华硕路由器刷上之后,在官方功能基础上开放更多设置,其中 koolshare 梅林改版整合了软件中心,装个科学上网插件就能全家代理。如果需求只是科学上网、不想折腾 OpenWrt 的分区刷机,梅林这条路更省事(梅林官方支持机型表维护多年,华硕同系列固件通用性高)。代价是只覆盖华硕及少数同方案机型,插件生态也远不如 OpenWrt 丰富。

看懂固件文件名:型号、版本、文件系统

下载页面文件名很长,拆开看其实就几段:目标平台 + 版本号 + 文件系统 + 引导方式。以 x86/64 官方固件为例,常见的几个文件:

文件名片段含义
x86-64目标平台,x86 64 位
generic-squashfs-combined.img.gz根文件系统用 squashfs,内核和根文件系统打包在一起,可以直接写盘
generic-ext4-combined.img.gz根文件系统用 ext4,同样打包可直接写盘
combined-efi.img.gz带 EFI 的版本,UEFI 引导的新机器用
rootfs / kernel 单独文件进阶用途,一般玩家不用下载

squashfs 和 ext4 选哪个:这是刷机前最常纠结的选择。简单说,squashfs 支持"恢复出厂设置",因为它的系统分区是只读的,用户改动都写在 overlay 叠加层里,出问题可以一键还原;ext4 是普通可读写分区,系统文件直接可改,但没有"恢复出厂"机制。新手选 squashfs,出问题容错高。

.img.gz 就是需要下载写盘的文件,gz 是压缩包格式,写盘工具一般能直接处理,不用手动解压。

sha256 校验

下载页面会同时提供校验和文件(通常叫 .sha256sum,或页面直接列出哈希值),这是用来确认你下载的文件和官方发布的是同一个文件的。校验的作用是防篡改、防下载损坏——固件传输过程中少一个字节,写盘后都可能起不来。

三个平台各一行命令,把 文件 替换成实际文件名:

系统命令
Windowscertutil -hashfile 文件 sha256
macOSshasum -a 256 文件
Linuxsha256sum 文件

命令输出一串 64 位十六进制哈希,和官方页面给的逐字符对比一致,就可以放心写盘。不一致就重新下载,换个镜像源再试。校验这一步不能省,尤其是从第三方网盘下载的固件。

💡 校验和是最后的防篡改防线
固件来源可以是第三方的,但校验和必须来自官方页面。第三方网盘如果连校验和都贴的是自己算的,那就等于没有校验。下载完先校验再写盘,能挡住绝大多数"固件起不来"的问题。

第二步:写盘工具,各平台怎么选

固件下载好了,下一步是把它写进存储介质。这里先立一个贯穿全文的认知: 写盘用写盘工具(如 Rufus、balenaEtcher)把固件镜像写入 SD 卡、U 盘或硬盘的过程,是刷机的主要方式。 = 把 镜像把整个系统打包成一个文件,写盘时原样写入存储介质;固件镜像自带分区表,写入后即为可启动的系统盘。 文件的内容整体拷贝到目标盘,不是解压复制文件,不是格式化后装系统。这个区别后面「x86 刷机全流程」会展开讲,先记住结论:写盘工具选对一个,刷机就成功了一半

Windows:Rufus,最省事的那个

Windows 生态里最常用的写盘工具之一是 Rufus,官方入口是Rufus 官网。它的特点:体积小(便携版约 1.4MB,免安装)、支持直接拖 .img.gz(不用先解压)、写入速度快。截止到本文更新时间,官网页面展示的版本为 Rufus 3.20.1929。

Rufus 官网页面

图注:Rufus 官网,Windows 写盘首选工具

Rufus 的操作流程:

  1. 插入 U 盘或 TF 读卡器,注意 Rufus 会默认选中第一个可移动设备,插之前先记一下自己的盘有多大。
  2. 打开 Rufus,设备下拉框确认目标盘是你要写的那一个。
  3. 选择按钮,选中下载好的固件(.img.gz 可以直接选,不用解压)。
  4. 开始,如果弹出写入方式选择,选 DD 模式(OpenWrt 这类整盘镜像要用 DD 模式写入,选错会写出一张"无效盘")。
  5. 等待进度条走完,弹出完成提示,安全弹出 U 盘。

Rufus 的坑主要在选错目标盘:写盘会清空目标盘全部数据,写错盘轻则丢文件,重则把系统盘覆盖掉。操作前把 U 盘容量和软件里显示的容量对一遍。

macOS / Linux:balenaEtcher 与 dd

macOS 和 Linux 下常用的图形化写盘工具是 balenaEtcher,官网入口是balenaEtcher 官网,支持 Windows、macOS、Linux 三个平台。它的界面固定三步:选镜像 → 选目标盘 → Flash,写完后还会自动校验一遍,适合新手。

Etcher 的一个细节:下载的是压缩包,先解压再运行,解压出来是一个可执行文件(macOS 是 .app,Linux 是 AppImage),打开后把固件拖进窗口即可。它同样支持 .img.gz 压缩镜像,不用手动解压。

Linux 玩家还可以直接用 dd 命令写盘,一条命令搞定,但没有图形界面的防呆提示,写错盘是真实发生的翻车现场。基本用法:

# 先解压,dd 不认 gz 压缩包
gunzip openwrt-xxx.img.gz
# 写入 /dev/sdX,注意是整盘设备,不是分区
sudo dd if=openwrt-xxx.img of=/dev/sdX bs=1M status=progress
sync

dd 的坑:of= 必须写整盘设备/dev/sda 这种),写成 sda1 分区只写一部分,固件起不来;bs=1M 是块大小,status=progress 显示进度。写之前用 lsblk 确认盘符,别想当然。

更多选择:Ventoy 做 PE 盘

Ventoy官网)是另一类工具:它把 U 盘做成一个"引导容器",之后只要把 ISO 文件拖进去就能启动,不用反复格式化。它主要面向 ISO 镜像,适合做PE 工具盘和 Windows/Linux 安装盘,为 x86 刷机的 PE 流程服务(下一节会用到)。注意 Ventoy 不能直接引导 OpenWrt 的 .img 整盘镜像,写固件还是用 Rufus/Etcher。

第三步:x86 刷机全流程

x86 小主机刷机是最常见也最容易踩坑的场景,因为它的流程和"装 Windows"看起来很像,但底层逻辑完全不同。这一节从纠正误区开始,一步步走完整个流程。

先纠正一个误区:刷机不是"装系统"

动手刷机前,把这张准备清单过一遍,缺什么补什么,别刷到一半发现少工具:

项目说明
固件镜像按型号从官方选择器下载,写盘前先做 sha256 校验
写盘工具Windows 用 Rufus,Mac/Linux 用 balenaEtcher
U 盘 / TF 卡8GB 以上即可,写盘会清空盘上全部数据
目标设备确认供电正常,指示灯能亮
网线 + 电脑进系统后电脑要连 LAN 口访问后台

很多人第一次刷软路由,直接套用装 Windows 的经验:PE 盘 → 分区 → 格式化 → 安装。这套流程对 Windows 是对的,对软路由是错的。真实案例:一位玩家花了两天时间,一直用 PE 里的"系统还原"工具想把固件"还原"进硬盘,反复失败——因为固件根本不是"还原"进去的,是写盘工具直接写入的

区别在数据组织方式:

动作装 Windows刷软路由
启动介质PE 盘PE 盘或写好的固件 U 盘
分区必须,安装器自动分不需要,镜像自带分区表
格式化必须可选(清空旧数据用)
核心步骤运行安装程序写盘工具把镜像整体写入

为什么不需要分区:OpenWrt 的镜像文件里已经带好了分区表,写盘工具把整个镜像(包括分区表)写入磁盘后,磁盘就是一张完整的系统盘。你在 PE 里手动分区的结果,反而会被镜像自带的分区表覆盖。所以正确姿势是:删掉旧分区(可选)→ 写盘工具直接写镜像,而不是"分区后还原文件"。

⚠️ 写盘 ≠ 装系统,认准写盘工具
刷软路由不需要 PE 里的"系统还原"“一键还原"功能,那些是给 Windows 镜像用的。要用的是一类叫"写盘工具"的软件:Rufus、balenaEtcher、以及 PE 里自带的 MG 写盘工具等。把镜像整体写入目标盘,写完拔盘重启,系统就在了。

制作启动 U 盘并写入镜像

x86 刷机有两条路,新手推荐第二条:

路线一:PE 盘 + 写盘工具(折腾派)

  1. 用微PE、大白菜这类工具制作一个 PE 启动盘(或者用 Ventoy 拖一个 PE 的 ISO)。三个方案一张表:
PE 方案特点
微PE精简干净,维护盘常用
大白菜老牌一键制作工具
Ventoy + PE 的 ISO一张盘可放多个 ISO,随时换
  1. 电脑从 PE 盘启动,进入 PE 桌面。
  2. 打开分区工具(PE 里一般自带 DiskGenius),选中软路由的那块硬盘,删除全部现有分区,让磁盘变成"未分配"状态。这一步可选但推荐,能避免旧系统残留干扰。
  3. 打开 PE 里的写盘工具(常见如 MG 写盘工具),目标磁盘选软路由那块盘(看容量认盘,别选错),镜像选下载好的固件,点开始写盘。
  4. 写完后重启,拔掉 PE 盘,从硬盘启动,进入系统。

路线二:Rufus 写 U 盘,先跑再落地(省事派)

  1. 用 Rufus 把固件直接写进 U 盘(步骤见上一节)。
  2. 小主机插上 U 盘通电,BIOS 里设置从 U 盘启动。
  3. 系统直接在 U 盘里跑起来,先体验、先配置,确认没问题
  4. 满意后,在系统里把固件写进内置硬盘(OpenWrt 的 LuCI 里可以用 sysupgradedd 完成),实现"落地"。

路线二的好处是不破坏内置盘,刷错了最多重写一次 U 盘。第一次玩 x86 软路由,强烈建议从路线二开始。

BIOS 启动键:F12 / ESC / DEL

U 盘写好了,怎么让它启动?关键动作是开机时按启动键。不同品牌、不同主板,启动键不一样,最常见的是这三个:

按键常见场景
F12戴尔、联想等品牌机,多数主板的"启动菜单"键
ESC微星、部分华硕主板
DEL(Delete)进 BIOS 设置界面最通用的键

启动菜单和 BIOS 设置是两回事:F12/ESC 通常是直接弹出"启动菜单",让你选这次从哪个设备启动,一次有效;DEL 进的是 BIOS 设置界面,改的是默认启动顺序,永久生效

操作细节:

  • 开机后立刻连续点按启动键,按晚了系统就进 Windows 了;不确定按键就品牌机查型号、组装机看主板说明书。
  • 进 BIOS 后找 Boot 标签,把 Boot Option 1 从硬盘改成 U 盘(有些 BIOS 写成 USB Device),按 F4 或 F10 保存退出(界面底部会有提示)。
  • 设备上没有任何系统时,插 U 盘通电往往会自动从 U 盘启动,连 BIOS 都不用进。

小主机如果只有一个内存条插槽、没有显示器接口,先别慌——x86 刷机不需要显示器也能做,后面 FAQ 里单独讲。

第一次进系统:默认 IP 与登录

U 盘或硬盘里的系统跑起来之后,第一步不是配网,是找到登录入口。OpenWrt 系固件的逻辑:默认 LAN 口是第一个网口(eth0),默认 IP 是 192.168.1.1,你的电脑网线插 LAN 口、网卡设成自动获取 IP,浏览器打开 192.168.1.1 就能看到 LuCI 登录页。

登录细节按固件区分:

固件默认登录 IP默认账号
OpenWrt 官方192.168.1.1首次访问直接设置 root 密码
ImmortalWrt192.168.1.1(或 immortalwrt.lanroot,默认无密码
iStoreOS192.168.100.1root / password
部分第三方整合固件常见 192.168.5.1看固件发布页说明

进不去登录页怎么办:先确认电脑网卡是"自动获取 IP"状态,再确认插的是 LAN 口而不是 WAN 口,最后确认网线两端灯都亮。都不行,跳到「排错」章节。

第一次登录后先做两件事,再碰其他设置:设置 root 密码确认能进 LuCI。然后就可以去「刷完第一件事」把基础配置补全。系统先跑起来、密码先改掉,后面配置插件才不会慌。

第四步:ARM 分机型刷法

ARM 设备不像 x86 有一个统一的"BIOS 启动"逻辑,每台机型都有自己的启动方式和刷机流程,这也是 ARM 刷机最劝退的地方。好消息是,热门机型都有成熟方案,跟着机型走就行。下面用三个折叠面板分别讲 N1、R2S/R4S、红米 AX6000,读完再看对照表。

N1 盒子:U 盘启动 + 线刷两条路

N1 是斐讯出过的一款电视盒子,Amlogic 芯片,在软路由圈是"百元内神机"级别的存在,具体性能参数系列第一篇讲过。ARM 圈子里常说的

线刷用 USB 数据线把设备连接到电脑,由电脑端刷机工具直接将固件写入设备存储的刷机方式,常用于 ARM 设备。 ,指用 USB 数据线直连电脑、由电脑端工具把固件直接写进设备存储,和"卡刷"(把固件放存储卡里刷)相对。N1 的两条刷机路都绕不开这两个概念。它的刷法有两条路:

路线一:U 盘启动(先用后装)

  1. 下载 N1 专用固件镜像(N1 的固件一般不在官方选择器里,多用 ophub 等社区维护的整合包)。
  2. 用 Rufus 或 Etcher 把镜像写进 U 盘。
  3. U 盘插进 N1 靠近网口的 USB 口,通电。
  4. N1 检测到 U 盘后从 U 盘启动,进系统体验;部分 N1 需要先在原厂安卓系统里执行一条 ADB 重启命令(reboot update),才能进入 U 盘启动流程,这一步在对应固件发布页都会写清楚。
  5. 确认没问题后,在系统里把固件写入内置 eMMC,拔掉 U 盘独立运行。

路线二:线刷(直接写入 eMMC)

  1. Windows 下安装 Amlogic USB Burning Tool 线刷工具。
  2. 用 USB 双公头线把 N1 和电脑连起来。
  3. 让 N1 进入线刷模式:常见做法是短接主板上的两个触点再通电,或者用 ADB 命令触发。
  4. 线刷工具里导入固件镜像,点开始,等待进度条走完。
  5. 刷完自动重启,进系统。

两条路选哪条:只想快速用起来选 U 盘启动想一步到位、不依赖 U 盘选线刷。线刷对新手略硬核,短接触点那一步需要拆机,动手前先看对应固件发布页的配图说明。

R2S / R4S:写 TF 卡,插卡通电即用

R2S、R4S 是友善电子出的 NanoPi 开发板,无内置存储,系统全在 TF 卡上,所以刷机 = 写 TF 卡,是所有机型里最省心的:

  1. 官方固件选择器搜索 friendlyarm_nanopi-r2s(R4S 搜 friendlyarm_nanopi-r4s),下载对应固件。
  2. TF 卡插读卡器,用 Rufus 或 Etcher 把固件写进 TF 卡(Rufus 可以直接拖 .img.gz)。
  3. TF 卡插回 R2S/R4S,接网线、通电,自动启动,不需要按任何按键。
  4. 电脑连 LAN 口,浏览器进 192.168.1.1 登录。

两个实用细节:

  • TF 卡质量直接影响稳定性。杂牌卡容易出现写入损坏、掉盘重启,刷完莫名其妙反复重启,先怀疑卡。选品牌卡(闪迪、三星等)的 A1/A2 规格,几十块一张。
  • 系统是加载到内存里跑的,TF 卡只负责启动和存储配置,日常使用速度不会因为卡慢而被拖累;但卡损坏等于系统丢失,重要配置记得定期备份(维护篇会讲)。

R2S 只有 1GB 内存,插件别贪多,装两三个核心插件就好;R4S 内存更大(有 1GB 和 4GB 两个版本),能多扛一些。

红米 AX6000:硬路由,先刷不死 uboot

红米 AX6000 是硬路由,硬路由刷 OpenWrt 和前面所有流程都不一样:它没有"写盘"概念,固件要刷进 Flash 存储分区,而引导加载器(

ubootU-Boot,设备启动时最先运行的引导加载程序,负责加载内核;硬路由刷入第三方 uboot 后,可在其 Web 恢复界面重新刷入固件。 )负责从分区加载内核。原厂 uboot 只认原厂的分区布局,直接刷 OpenWrt 固件进去大概率起不来

正确的顺序是:先刷第三方 uboot(俗称不死 uboot),再从 uboot 刷 OpenWrt

  1. 确认支持情况:红米 AX6000 已进入 OpenWrt 官方支持列表,教程页是OpenWrt 的 Redmi AX6000 页面,刷前先通读一遍。
  2. 解锁原厂系统:通过官方教程提供的步骤开启 SSH 访问,拿到原厂系统的操作权限。
  3. 刷入第三方 uboot:常见的是 hanwckf 维护的 uboot,以及社区提交、已进入 OpenWrt 官方支持流程的 ubootmod 方案。这一步会把原厂分区表替换成 OpenWrt 用的布局。
  4. 从 uboot 恢复界面刷入 OpenWrt:刷完 uboot 后,设备会进入 uboot 的 Web 恢复界面(浏览器访问),在界面上传 OpenWrt 固件,完成刷机。
  5. 确认接口变化:刷完 OpenWrt 后,WAN 口固定在 1 口,2 到 4 口是 LAN。

两个必须提前知道的坑:

  • 教程不通用。硬路由刷机跟型号强绑定:分区大小、解锁方式、uboot 版本,每台型号都不一样。红米 AX6000 的教程拿到别的型号上直接照抄,大概率变砖。刷之前只认该型号的官方教程页
  • 分区布局不能乱配。原厂 uboot 和第三方 uboot 的分区表不同,uboot 按分区表找内核,在不对的 uboot 下刷入固件,设备无法启动。这也是为什么硬路由刷机必须"先 uboot 后固件"。

常见机型刷法对照表

四台设备放一张表,刷之前对着看,心里有底:

机型架构固件来源写入介质启动方式变砖恢复难度
x86 小主机x86_64官方/ImmortalWrt 选择器U 盘、硬盘BIOS 启动项低(重写盘即可)
N1 盒子ARM(Amlogic S905 系)ophub 等社区整合包U 盘、eMMCU 盘启动 / 线刷中(线刷重来)
R2SARM(RK3328)官方选择器TF 卡插卡通电自动启动低(重写 TF 卡)
R4SARM(RK3399)官方选择器TF 卡插卡通电自动启动低(重写 TF 卡)
红米 AX6000ARM(MT7986)OpenWrt 官方教程页Flash 分区uboot Web 刷入中高(靠 uboot 恢复)

对照表能看出规律:软路由类(x86、N1、R2S/R4S)刷机风险低,因为系统在可插拔介质或可重写盘上;硬路由刷机风险高,因为写在 Flash 里,uboot 是最后一道保险。

更多可刷的硬路由:按芯片认

除了红米 AX6000,市面上能刷 OpenWrt 的硬路由不少,按芯片认比按型号记更靠谱——同一芯片的机型,刷机方法基本通用。列几张有代表性的(支持情况随 OpenWrt 版本变化,刷前一律回官方硬件表核对):

芯片代表机型支持程度刷机注意
联发科 MT7621小米 R3G、小米/红米 AC2100、Newifi3 D2成熟,固件选择器直接可下老芯片,性能一般,跑千兆科学上网略吃力
联发科 MT7986红米 AX6000、小米 AX6000官方支持(Wi-Fi 6 主力)先刷不死 uboot 再刷系统,教程按型号搜
联发科 MT7981360 路由器 T7官方支持,性价比高同上,解锁 SSH 后刷 uboot
高通 IPQ8071A小米 AX3600有支持,多在 snapshot 版刷写流程长,新手慎入
高通 IPQ4019小米路由器 Pro(R3P)老款,支持成熟固件版本老,功能更新慢
博通 BCM4708/4709华硕 AC68U 等老款支持有限刷 OpenWrt 不如刷梅林省心(见前面梅林一节)

规律:联发科芯片(MT76 系列)是 OpenWrt 支持最深的,机型多、教程多、出问题好搜;高通、博通的老机型要么流程复杂要么支持有限。新手想拿硬路由练手,从联发科 MT7621 或 MT7986 的机型开始,翻车概率最低。

第五步:变砖自救

变砖设备刷机后无法启动、无法进入系统,像一块砖头一样的故障状态;多数情况下 bootloader 还在,可以通过重写固件恢复。 是刷机圈的黑话,指设备通电但系统起不来,看起来像一块砖头。先松口气:绝大多数"变砖"是软砖,bootloader 还在,有救;真正需要拆机焊芯片的硬砖反而少见。一张表分清两者的区别:

对比项软砖硬砖
定义系统起不来,bootloader 还在bootloader 都坏了
表现能进 BIOS/uboot,指示灯有反应完全没反应,进不了任何恢复界面
常见原因固件刷错、写盘失败、系统损坏uboot 区域被破坏、Flash 物理损坏
自救难度低:软路由重写盘,硬路由 uboot 恢复高:通常要编程器或送修

分两类说。

小主机"变砖":重写盘就能回来

x86 小主机几乎不存在"真砖"。原因:BIOS/UEFI 存在独立芯片上,和系统盘完全无关,只要 BIOS 还能进(开机有画面、能进启动菜单),系统盘随便折腾。

所以 x86 救砖就三步:

  1. 在另一台电脑上,用 Rufus/Etcher 重新写一张固件 U 盘
  2. 小主机插 U 盘,开机按启动键(F12/ESC/DEL),从 U 盘启动。
  3. 系统起来后,再把固件写进内置硬盘,恢复如初。

写盘写一半断了、写错固件、系统崩了,全部适用上面三步。x86 救砖前要确认一件事:内置硬盘里没有需要保留的数据,刷了就是覆盖。

硬路由"变砖":uboot 是最后一道防线

硬路由救砖的剧本完全不同,关键看有没有第三方 uboot

  • 刷了不死 uboot 的机器:变砖后按住 reset 键通电(或直接断电重插),设备会进 uboot 的 Web 恢复界面,浏览器打开恢复地址,上传固件重新刷。uboot 本身写在独立区域,正常操作刷不掉,所以叫"不死"。
  • 没刷第三方 uboot 的机器:部分机型支持官方恢复模式,常见做法是按住 reset 键通电,配合官方工具(或 TFTP 方式)恢复原厂系统。能不能救、怎么救,看该机型官方教程页。
  • 都不行:最后的硬核手段是编程器——拆下 Flash 芯片(或用夹子夹住),用编程器直接写固件。需要硬件和一定动手能力,普通用户不推荐自己上,找会修的人更稳妥。

红米 AX6000 的救砖路径:刷过第三方 uboot 后,救砖 = 进 uboot Web 界面上传固件,整个过程不用拆机;没刷 uboot 就乱刷 OpenWrt 变砖的,恢复路径要按官方教程页的恢复说明走。

救砖思路清单

不管什么设备,变砖后按这个顺序排查,从简单到复杂

  1. 确认供电:换电源、换数据线、确认指示灯状态。一部分"变砖"其实是电源问题,尤其是开发板。
  2. 确认是软砖还是硬砖:有指示灯反应、能进 bootloader(uboot/BIOS)就是软砖,基本都能救。
  3. 软路由类:重新写 U 盘/TF 卡,从外部介质启动,再写回内置存储。
  4. 硬路由类:有第三方 uboot 先进 uboot Web 恢复;没有就查该机型官方恢复模式(reset 键、TFTP)。
  5. 最后手段:编程器刷写,或者交给专业维修。

刷机前备份是救砖的第一道防线:硬路由刷机前,原厂固件能备份就备份(部分机型官方工具支持),万一想刷回原厂,没有原厂固件文件是刷不回去的;OpenWrt 里已经配好的设置,用系统的备份功能导出一份,随时能恢复。

刷完第一件事

系统跑起来、能进 LuCI,先别急着装插件,把下面四件事做完,这台软路由才算"能安全用"。按顺序做,每件都只要几分钟。

改密码与时区:前两件小事

OpenWrt 系固件刷完默认 root 无密码(官方和 ImmortalWrt 首次访问 LuCI 会引导你设置密码,iStoreOS 是默认密码 password)。无密码的机器挂在网络上等于裸奔,所以第一件事就是改密码

操作路径:LuCI 登录后,System → Administration,在"Router Password"区域输入新密码,保存。改完记住:SSH 登录密码和 LuCI 是同一个 root 密码,后面开 SSH 用的也是它。

接着顺手把时区改了:路由器的系统时间会影响日志、计划任务、证书校验,默认是 UTC,国内用户建议改成东八区。操作路径:System → System → Timezone,下拉选择 Asia/Shanghai(东八区),确认 NTP 同步开启,保存应用。改完在状态页能看到时间显示正确,日志时间戳才对得上。

规划 WAN / LAN 接口

OpenWrt 里 WAN 和 LAN 是软件定义的,不是硬件焊死的。官方固件默认把第一个网口(eth0)配成 LAN,IP 是 192.168.1.1;WAN 口需要你自己根据网口数量规划:

网口数量建议方案
4 个及以上1 个 WAN + 3 个 LAN,主路由模式
2 个1 个 WAN + 1 个 LAN,或者双 LAN 旁路由(第三篇细讲)
1 个旁路由模式,或接交换机扩展

操作路径:Network → Interfaces,能看到已有的 LAN 接口;新建 WAN 接口时选"DHCP client"协议(光猫拨号)或"PPPoE"协议(路由拨号),绑定对应网口。改接口 IP 时注意 90 秒回滚机制:LuCI 里改完 IP 点保存,会弹"连接丢失后应用还原",如果你的电脑连不上新 IP,系统会在 90 秒后自动还原旧配置,不会把自己锁死在门外。

确认 SSH 可用

OpenWrt 默认预装 SSH 服务(dropbear),刷完就是开着的,不需要额外开启。确认方式:电脑终端执行 ssh root@192.168.1.1,输入 root 密码能登录,就说明 SSH 可用。SSH 是后面排查问题、执行命令的主要入口,顺手确认一下不亏。

到这里,基础配置完成。插件安装、代理配置属于第三篇换源、备份、升级属于第四篇,先把系统跑稳。

排错:最常见的 5 类问题

刷机失败的现场,问题通常集中在下面五类。每类给判断方法和处理顺序,照着排。

起不来 / 反复重启

现象:通电后电源灯亮,但系统进不去,或进系统后反复重启。

排查顺序

  1. 镜像没写对。最常见。确认是用写盘工具把镜像写入设备,而不是把镜像文件"复制"到 U 盘里当普通文件;复制进去的 U 盘永远启动不了。
  2. 目标盘选错。Rufus/Etcher 里选成了别的盘,或者 dd 写到了 /dev/sda1 分区而不是整盘。重写一次,选盘时对容量。
  3. 引导模式不匹配。老主板用了 EFI 镜像,或新主板用了 legacy 镜像,表现为黑屏无反应。引导模式的选择见下方"引导模式选错"。
  4. 供电不足。R2S/N1 这类开发板最常见,换一个 5V/2A 以上的正规电源,排除供电嫌疑。
  5. TF 卡质量问题。R2S/R4S 反复重启,换一张品牌 TF 卡重写,很多"疑难杂症"其实是卡的问题。

网口不亮 / 浏览器进不去

现象:系统跑起来了,但电脑连不上 192.168.1.1,或网口灯不亮。

排查顺序

  1. 插错口。默认 LAN 是 eth0(第一个网口),WAN 口不分配 192.168.1.1 网段。把电脑网线插到第一个网口试。
  2. 电脑 IP 不是自动获取。网卡改成"自动获取 IP"(DHCP),或手动填 192.168.1.x 网段,子网掩码 255.255.255.0
  3. 默认网段不一样。iStoreOS 是 192.168.100.1,部分整合固件是 192.168.5.1,浏览器访问地址要对上固件的默认 IP。
  4. 网线或网卡没协商。换一根网线、换一个电脑网口,看网口灯是否亮起。

固件校验失败与引导模式选错

现象:下载的固件和官方校验和不一致;或者写盘成功、U 盘也启动了,但设备黑屏、提示找不到引导。

处理:校验和不一致 = 下载文件损坏或被篡改。删掉重下,换一个镜像源(官方源或 ImmortalWrt 源都行),下载完成再校验一次。浏览器下载大文件中途断线很常见,别在同一个文件上反复试,直接重下。

判断引导模式:进 BIOS 看有没有 UEFI 字样。纯老主板(BIOS 界面、MBR)用 combined 镜像;新主板(UEFI 界面)用 combined-efi 镜像。选错的表现就是"写盘成功但启动不了",换对应镜像重写即可。

刷完发现没有无线

现象:x86 小主机刷完没有 Wi-Fi;硬路由刷完无线是关的。

解释:官方 OpenWrt 固件默认不启用无线(WLAN 关闭),需要手动开启;x86 小主机本身没有无线网卡,想要 Wi-Fi 得配 AP(系列第一篇讲过 AP 方案)。硬路由刷完 OpenWrt,在 Network → Wireless 里启用并设置 SSID 和密码即可。

FAQ:刷机常见问题 15 条

1. 刷机到底会不会把设备刷坏? 软路由类(x86、N1、R2S/R4S)基本不会:系统在可重写盘上,bootloader 独立,最多重刷一次。硬路由有风险,风险点在分区布局和 uboot,按官方教程页操作能控住。

2. 刷机和装系统是一回事吗? 不是。装系统要分区、格式化、运行安装程序;刷机是写盘工具把镜像整体写入,镜像自带分区表,不需要手动分区。这是新手最大的认知误区。

3. 官方固件和第三方固件怎么选? 能选官方就选官方:OpenWrt 官方或 ImmortalWrt 官方选择器。第三方整合固件方便,但来源不明可能夹带私货,作者停更等于没售后

4. 固件选择器里选哪个版本?稳定版,不要选 nightly/snapshot。稳定版经过测试、问题少;snapshot 是滚动更新的开发版代码,可能带新特性但也可能带 bug。

5. squashfs 和 ext4 有什么区别? squashfs 支持"恢复出厂设置"(系统分区只读,改动在 overlay 层),新手选它;ext4 是普通可读写分区,没有恢复出厂机制,适合需要直接改系统文件的进阶用户。

6. 写盘后 U 盘还能正常用吗? 能。写盘只是覆盖了 U 盘内容,U 盘本身没坏。想恢复成普通 U 盘,用 Rufus/Windows 磁盘管理重新格式化即可。

7. 没有显示器,x86 小主机能刷吗? 能。用"路线二":Rufus 把固件写 U 盘,插 U 盘通电自动启动,浏览器访问 192.168.1.1 操作。全程不需要显示器。

8. 只有一个网口的机器能刷软路由吗? 能,但要走旁路由模式:设备单口接主路由 LAN,做网关转发。接线和配置在系列第三篇详细讲。

9. 硬路由刷 OpenWrt 为什么教程不通用? 因为分区布局、解锁方式、uboot 版本都跟型号强绑定。红米 AX6000 的教程换到别的型号上,分区对不上,直接起不来。只认该型号的官方教程页

10. 刷机前需要备份什么? 软路由类:确认内置盘没有需要保留的数据。硬路由类:原厂固件能备份就备份,配好的 OpenWrt 配置用系统备份功能导出一份。

11. 刷坏了怎么救? 先确认供电,再判断软砖硬砖。软路由类重写盘;硬路由类有第三方 uboot 进 uboot Web 恢复,没有就查官方恢复模式。具体顺序见「变砖自救」。

12. 为什么电脑连不上 192.168.1.1? 按顺序查:插的是不是 LAN 口、网卡是不是自动获取 IP、固件默认网段是不是别的(192.168.100.1192.168.5.1 等)、网线网口有没有亮灯。

13. 固件校验是什么?不做行不行? 校验把下载文件的哈希值与官方提供的哈希值逐字符对比,确认文件完整、未被篡改的过程,刷机前建议执行。 是拿官方页面给的哈希值和下载文件的哈希值对比,确认文件没损坏、没被篡改。建议每次都做,尤其第三方网盘下载的固件,一行命令的事。

14. 刷完发现没有无线网怎么办? x86 本来就没有无线,需要配 AP;硬路由在 LuCI 的 Network → Wireless 里手动启用 Wi-Fi 并设置密码。官方固件默认关闭无线,这是正常行为。

15. 从哪看固件更新? 官方固件在 LuCI 的 System → Backup / Flash Firmware 里可以刷升级包;ImmortalWrt 同样支持。更新前先备份配置,升级流程在维护篇里详细讲。

系列地图:四篇怎么串起来

内容状态
什么是软路由、硬件选购、验机已发布
二(本篇)固件选择与刷机、写盘、变砖自救已发布
首次配置与旁路由、代理插件实测已发布
插件与维护:opkg、换源、去广告、备份恢复已发布

参考来源

Comments

评论

本地 Worker 预览版,后续可切换到 Cloudflare D1。

正在加载评论...

连接本地评论服务中...

OpenWrt 软路由 刷机
工具与软件