简介
我今天就来教大家如何把 Redmi Ax6 路由器,从小米原厂系统,刷成openwrt软路由,同时发出多个WiFi信号。然后搭建独享的海外住宅IP节点,并将节点一一对应至WiFi信号中。这样,你就可以拿自己不同的手机连接不同的WiFi。模拟各个独立的用户,来运营海外社交媒体,从事你的跨境电商了。
额外还会讲解如何配置防dns泄露,尤其是在多个WiFi多个节点的时候的dns配置策略。
工具下载
链接:https://pan.quark.cn/s/1396d5e442a1
- xmir-patcher-main(开启小米路由器ssh端口工具)
- xiaomimtd12.bin(中间固件)
- ax6-uboot.bin(uboot 大分区)
- ax6-uboot-mibib.bin(uboot 大分区)
- immortalwrt-25.12.2-qualcommax-ipq807x-redmi_ax6-stock-squashfs-factory.ubi(immortalwrt25固件)
- MobaXterm_installer_24.3.msi (ssh连接工具)
- config.yaml(openclash配置文件模板)
- VlessTransform.exe(vless格式转换openclash格式)
给路由器刷系统,有可能把路由器变砖。如果你不想冒风险 🙈,可以在哈利的店铺 🏪 中,购买哈利烧录好的成品 👇
视频教程
YouTube:
教程
一、开启Redmi Ax6的ssh端口
把Redmi Ax6通电,用一根网线从LAN口连接到电脑。在电脑浏览器打开路由器管理地址:
#路由器管理地址
192.168.31.1
设置管理密码。(如果没有设置密码界面,请长按路由器的reset键5秒,重置路由器)
打开 xmir-patcher-main(工具下载) 中的 run.bat 脚本,选择 2 – Connect to device (install exploit) ,并输入路由器管理密码。稍等片刻,路由器的 ssh端口(port 22) 会被打开
使用 MobaXterm_installer_24.3.msi(工具下载) 安装后 登录路由器
IP地址:192.168.31.1
端口号:22
用户名:root
密码:root
二、刷入中间件
用以下命令设置启动区分
nvram set flag_last_success=0
nvram set flag_boot_rootfs=0
nvram set flag_boot_success=1
nvram set flag_try_sys1_failed=0
nvram set flag_try_sys2_failed=0
nvram set boot_wait=on
nvram set uart_en=1
nvram set telnet_en=1
nvram set ssh_en=1
nvram commit
上传中间键固件到路由器中的 /tmp 文件夹中,然后刷写固件
# 上传固件
# 进入tmp文件夹
cd /tmp
# 刷入中间固件
mtd write xiaomimtd12.bin rootfs
等待5秒中后,把路由器断电重启
三、刷写 U-Boot 大分区
打开浏览器输入路由器后台管理地址:
# 此时的路由器管理地址
192.168.1.1
设置一个密码,并开启ssh端口。然后使用ssh连接工具进入路由器系统,上传uboot大分区文件
重新设置分区
# 分区设置
mtd erase /dev/mtd1
mtd write ax6-uboot-mibib.bin /dev/mtd1
mtd erase /dev/mtd7
mtd write ax6-uboot.bin /dev/mtd7
等待5秒中后,拔掉路由器电源,用卡针顶住reset键 后,插上电源。等待system灯变黄且不再闪烁(5秒钟左右)。回到电脑端,将网卡IP地址改为1网段:
#IP地址
192.168.1.11
#子网掩码
255.255.255.0
此时再打开浏览器访问
192.168.1.1
就可以看到uboot界面了。
四、通过uboot刷入官方Immoralwrt系统
在uboot界面选择我提供的镜像:immortalwrt-25.12.2-qualcommax-ipq807x-redmi_ax6-stock-squashfs-factory.ubi 如果不想用我这个版本可以在 Immoralwrt 官方下载
五、软路由软件安装 与 WiFi设置
1、系统 => 软件包 => 更新 然后安装以下软件
luci-theme-argon (界面美化)
luci-app-openclash (代理工具)
服务 => Openclash => 版本更新 => 更新内核
服务 => Openclash => 配置管理 => 上传 config.yaml 配置文件(工具下载中已提供)
2、网络 => 无线 => 添加WiFi
网络 => 接口 => 设置WiFi内网静态地址
六、静态住宅IP节点搭建
静态住宅双ISP购买:千宿網絡 – 靜態住宅壹手服務器_跨境電商TK專線VPS服務器
注意:
国家选择与你跨境电商同样的地区
类型优先选择:雙ISP住宅IP
系统选择:Ubuntu22.04
对网速有要求可以适当增加带宽,其他配置保持默认。
1、购买后会获得节点的IP,端口,用户名,密码,使用【工具下载】中的 MobaXterm 进行连接
2、给搭建搭建 vless + reality + tls 协议,只需输入以下代码
bash <(curl -fsSL https://www.geto.im/oneclick/install.sh)
#选择 1 VLESS + TCP + Reality + Vision
#再选择 1 (小白推荐)
获得 vless分享链接 (此链接很重要,不要泄露给他人),使用【工具下载】中的VlessTransform.exe可以将其转换成openclash识别的格式。并将其写入openclash配置文件的 proxies 中。
七、一些坑
1、openclash插件的版本 v0.47.156 总是会无法运行,把版本降到 v0.47.086 经过我的测试就没问题了
2、防止DNS泄露 我主要限制配置如下:
fallback:
- https://1.1.1.1/dns-query#America01
- https://dns.google/dns-query#America01
fallback-filter:
geoip: true
geoip-code: CN
ipcidr:
- 240.0.0.0/4
nameserver-policy:
"SRC-IP-CIDR:192.168.201.0/24":
- https://1.1.1.1/dns-query#America01
- https://dns.google/dns-query#America01
"geosite:cn":
- https://doh.pub/dns-query
- https://dns.alidns.com/dns-query
nameserver-policy 指定dns请求通过哪个节点,同时 fallback 做兜底。同时 插件设置 => DNS设置 => 开启dnsmasq转发
检查dns泄露网址:https://dnsleaktest.com/
3、webtrc泄露:只有在使用webtrc相关服务的时候,才有可能产生webrtc泄露。防止webrtc泄露的最好办法就是不使用webrtc服务,例如不使用tiktok给朋友打视频通话,语音通话。
其次是在节点配置中开启:udp: true,同时 插件设置 => 模式设置 => 开启 udp流量转发。
webtrc 有非常多需要注意的点,所以最好的方式就是不用webtrc相关服务。

