【跨境从业者必看 软路由教程】Redmi ax6 神机 从原厂系统 到 个人跨境电商无忧使用。

简介

我今天就来教大家如何把 Redmi Ax6 路由器,从小米原厂系统,刷成openwrt软路由,同时发出多个WiFi信号。然后搭建独享的海外住宅IP节点,并将节点一一对应至WiFi信号中。这样,你就可以拿自己不同的手机连接不同的WiFi。模拟各个独立的用户,来运营海外社交媒体,从事你的跨境电商了。

额外还会讲解如何配置防dns泄露,尤其是在多个WiFi多个节点的时候的dns配置策略。

工具下载

链接:https://pan.quark.cn/s/1396d5e442a1

  • xmir-patcher-main(开启小米路由器ssh端口工具)
  • xiaomimtd12.bin(中间固件)
  • ax6-uboot.bin(uboot 大分区)
  • ax6-uboot-mibib.bin(uboot 大分区)
  • immortalwrt-25.12.2-qualcommax-ipq807x-redmi_ax6-stock-squashfs-factory.ubi(immortalwrt25固件)
  • MobaXterm_installer_24.3.msi (ssh连接工具)
  • config.yaml(openclash配置文件模板)
  • VlessTransform.exe(vless格式转换openclash格式)

给路由器刷系统,有可能把路由器变砖。如果你不想冒风险 🙈,可以在哈利的店铺 🏪 中,购买哈利烧录好的成品 👇

视频教程

YouTube:

教程

一、开启Redmi Ax6的ssh端口

把Redmi Ax6通电,用一根网线从LAN口连接到电脑。在电脑浏览器打开路由器管理地址:

#路由器管理地址
192.168.31.1

设置管理密码。(如果没有设置密码界面,请长按路由器的reset键5秒,重置路由器)

打开 xmir-patcher-main(工具下载) 中的 run.bat 脚本,选择 2 – Connect to device (install exploit) ,并输入路由器管理密码。稍等片刻,路由器的 ssh端口(port 22) 会被打开

使用 MobaXterm_installer_24.3.msi(工具下载) 安装后 登录路由器

IP地址:192.168.31.1
端口号:22
用户名:root
密码:root

二、刷入中间件

用以下命令设置启动区分

nvram set flag_last_success=0
nvram set flag_boot_rootfs=0
nvram set flag_boot_success=1
nvram set flag_try_sys1_failed=0
nvram set flag_try_sys2_failed=0
nvram set boot_wait=on
nvram set uart_en=1
nvram set telnet_en=1
nvram set ssh_en=1
nvram commit

上传中间键固件到路由器中的 /tmp 文件夹中,然后刷写固件

# 上传固件

# 进入tmp文件夹
cd /tmp

# 刷入中间固件
mtd write xiaomimtd12.bin rootfs

等待5秒中后,把路由器断电重启

三、刷写 U-Boot 大分区

打开浏览器输入路由器后台管理地址:

# 此时的路由器管理地址
192.168.1.1

设置一个密码,并开启ssh端口。然后使用ssh连接工具进入路由器系统,上传uboot大分区文件

重新设置分区

# 分区设置
mtd erase /dev/mtd1
mtd write ax6-uboot-mibib.bin /dev/mtd1
mtd erase /dev/mtd7
mtd write ax6-uboot.bin /dev/mtd7

等待5秒中后,拔掉路由器电源,用卡针顶住reset键 后,插上电源。等待system灯变黄且不再闪烁(5秒钟左右)。回到电脑端,将网卡IP地址改为1网段:

#IP地址
192.168.1.11

#子网掩码
255.255.255.0

此时再打开浏览器访问

192.168.1.1

就可以看到uboot界面了。

四、通过uboot刷入官方Immoralwrt系统

在uboot界面选择我提供的镜像:immortalwrt-25.12.2-qualcommax-ipq807x-redmi_ax6-stock-squashfs-factory.ubi 如果不想用我这个版本可以在 Immoralwrt 官方下载

五、软路由软件安装 与 WiFi设置

1、系统 => 软件包 => 更新 然后安装以下软件

luci-theme-argon (界面美化)
luci-app-openclash   (代理工具)

服务 => Openclash => 版本更新 => 更新内核
服务 => Openclash => 配置管理 => 上传 config.yaml 配置文件(工具下载中已提供

2、网络 => 无线 => 添加WiFi
网络 => 接口 => 设置WiFi内网静态地址

六、静态住宅IP节点搭建

静态住宅双ISP购买:千宿網絡 – 靜態住宅壹手服務器_跨境電商TK專線VPS服務器
注意:
国家选择与你跨境电商同样的地区
类型优先选择:雙ISP住宅IP
系统选择:Ubuntu22.04
对网速有要求可以适当增加带宽,其他配置保持默认。

1、购买后会获得节点的IP,端口,用户名,密码,使用【工具下载】中的 MobaXterm 进行连接
2、给搭建搭建 vless + reality + tls 协议,只需输入以下代码

bash <(curl -fsSL https://www.geto.im/oneclick/install.sh)

#选择 1  VLESS + TCP + Reality + Vision  
#再选择 1 (小白推荐)

获得 vless分享链接 (此链接很重要,不要泄露给他人),使用【工具下载】中的VlessTransform.exe可以将其转换成openclash识别的格式。并将其写入openclash配置文件的 proxies 中。

七、一些坑

1、openclash插件的版本 v0.47.156 总是会无法运行,把版本降到 v0.47.086 经过我的测试就没问题了

2、防止DNS泄露 我主要限制配置如下:

  fallback:
    - https://1.1.1.1/dns-query#America01
    - https://dns.google/dns-query#America01
  fallback-filter:
    geoip: true
    geoip-code: CN
    ipcidr:
      - 240.0.0.0/4

  nameserver-policy:
    "SRC-IP-CIDR:192.168.201.0/24":
      - https://1.1.1.1/dns-query#America01
      - https://dns.google/dns-query#America01
    "geosite:cn":
      - https://doh.pub/dns-query
      - https://dns.alidns.com/dns-query

nameserver-policy 指定dns请求通过哪个节点,同时 fallback 做兜底。同时 插件设置 => DNS设置 => 开启dnsmasq转发

检查dns泄露网址:https://dnsleaktest.com/

3、webtrc泄露:只有在使用webtrc相关服务的时候,才有可能产生webrtc泄露。防止webrtc泄露的最好办法就是不使用webrtc服务,例如不使用tiktok给朋友打视频通话,语音通话。

其次是在节点配置中开启:udp: true,同时 插件设置 => 模式设置 => 开启 udp流量转发。

webtrc 有非常多需要注意的点,所以最好的方式就是不用webtrc相关服务。