麦子花开

小米 AX6000(RA72)刷入官方 OpenWrt 25.12.5:完整实战教程

  • QQ空间
  • 微博

手上有一台小米 AX6000,硬件代号 RA72,原厂固件是 1.0.122。最近 OpenWrt 已经有了这台机器的官方镜像,我就把它刷成了 OpenWrt 25.12.5。

整个过程没有拆机,也没有接 TTL。大致路线是:先用 XMiR-Patcher 获取原厂系统的 SSH,完整备份 Flash,再刷入 initramfs 中间系统,最后从 LuCI 安装正式的 sysupgrade 镜像。

这篇文章只记录刷机,后续的 VLAN、SSID 和 AP 配置另说。

开始之前

先确认机器确实是 小米 AX6000(RA72),不是 Redmi AX6000。两款机器名字很像,但硬件和镜像完全不同,不能混刷。

我这次的环境如下:

  • 小米 AX6000,原厂固件 1.0.122
  • Windows 11 电脑
  • 电脑通过网线直连路由器 LAN 口
  • XMiR-Patcher
  • OpenWrt 25.12.5 官方镜像

刷机时关掉电脑的 Wi-Fi、VPN 和代理,避免流量跑到其他网卡。原厂后台地址是:

http://192.168.31.1

开始前先确认这个地址可以正常登录。

工具从这里下载:

Firmware Selector 中显示的设备信息应该是:

Device: Xiaomi AX6000
Target: qualcommax/ipq50xx
Device ID: xiaomi_ax6000

需要下载两个文件:

openwrt-25.12.5-qualcommax-ipq50xx-xiaomi_ax6000-initramfs-factory.ubi
openwrt-25.12.5-qualcommax-ipq50xx-xiaomi_ax6000-squashfs-sysupgrade.bin

前一个负责从原厂系统进入临时 OpenWrt,后一个才是最终写入 Flash 的正式系统。两个镜像要来自同一版本,下载后按官网给出的 SHA256 校验一遍。

用 XMiR-Patcher 打开 SSH

Windows 下直接运行 XMiR-Patcher 目录里的:

run.bat

进入菜单后,确认当前地址是 192.168.31.1,然后选择:

2 - Connect to device (install exploit)

输入原厂后台密码后,工具识别到了这台机器:

device_name = RA72
rom_version = 1.0.122 release

中间出现过一行警告,说有几种 exploit 不工作。这里不用看到警告就退出,XMiR 会继续尝试其他方式。最后出现下面这行才算成功:

SSH server are activated!

这时拿到的是临时 SSH,还没有开始刷固件。

先读信息,再做备份

回到菜单,先执行:

3 - Read full device info

确认型号、Bootloader、当前启动槽和 MTD 分区都能正常读取。接着执行:

4 - Create full backup

XMiR 会逐个读取 MTD 分区,并把文件保存到 backups 目录。这一步花不了太久,但不要跳过。

备份结束后,重点检查了这些文件:

mtd10_0APPSBLENV.bin
mtd11_0APPSBL.bin
mtd13_0ART.bin
mtd15_bdata.bin
mtd18_rootfs.bin
mtd19_rootfs1.bin
mtd20_overlay.bin
mtd22_kernel.bin
mtd23_ubirootfs.bin

ART 是无线校准数据,bdata 和 Bootloader 环境也和设备本身有关,丢了会比重刷系统麻烦得多。

安装永久 SSH

备份确认后,选择:

6 - Install permanent SSH

成功时输出里会有:

Ready! The Permanent SSH patch installed.
Patch for bdata result: OK

我没有马上刷机,而是先在另一个终端里测试普通 SSH:

ssh root@192.168.31.1

看到 root@XiaoQiang:~#,说明重启后可以继续使用 SSH,不再依赖刚才的临时连接。

刷写前又看了一遍启动槽和分区表:

nvram get flag_boot_rootfs
cat /proc/mtd

我这台的 flag_boot_rootfs 返回 0,分区表里可以看到 rootfsrootfs_1overlayARTbdata。这里的目的只是记录现状,没有手工切换启动槽。

第一阶段:刷入 initramfs

打开 XMiR-Patcher 的 firmware 目录,清掉无关文件,只放入:

openwrt-25.12.5-qualcommax-ipq50xx-xiaomi_ax6000-initramfs-factory.ubi

这一步不要把 squashfs-sysupgrade.bin 一起放进去。

回到 XMiR 菜单,选择:

7 - Install firmware (from directory "firmware")

确认文件名里是 xiaomi_ax6000initramfs-factory.ubi 后开始刷写。工具运行期间不要拔电、拔网线或关窗口。SSH 断开、网卡重新连接和指示灯变化都属于正常现象。

我采用的是 XMiR 自动安装,没有自己执行 mtd writeubiformat。AX6000 有 A/B 分区和 UBI 布局,在没有确认目标分区之前,手工照抄其他机型的写入命令风险很高。

设备重启后,电脑重新获取地址,浏览器打开:

http://192.168.1.1

这时进入的是临时 OpenWrt。

第二阶段:从 LuCI 安装正式系统

在临时 OpenWrt 的 LuCI 中进入:

System → Backup / Flash Firmware

上传第二个镜像:

openwrt-25.12.5-qualcommax-ipq50xx-xiaomi_ax6000-squashfs-sysupgrade.bin

上传后再次核对机型和文件名,确认镜像检查通过。第一次正式安装时,我没有勾选 Keep settings,避免把中间系统的临时配置带进去。

点击继续后,页面会断开一段时间。这里耐心等设备自己写完并重启,不要反复刷新,更不要断电。

刷完后的确认

重启完成后再次访问 http://192.168.1.1,设置新的 root 密码,然后通过 SSH 查看系统信息:

ubus call system board

我的实际结果是:

model: Xiaomi AX6000
board_name: xiaomi,ax6000
release: OpenWrt 25.12.5
target: qualcommax/ipq50xx
kernel: 6.12.94
rootfs_type: squashfs

再简单检查一下无线和端口:

ubus call network.wireless status
ip -br link

三个无线射频和物理网口都被正确识别,LuCI 和 SSH 也能正常进入,到这里刷机就完成了。

需要说明的是,刷完后暂时没有互联网不一定是失败。默认情况下,2.5G 口是 WAN,三个千兆口属于 LAN。只要电脑从 LAN 口可以访问 192.168.1.1,系统本身通常已经正常启动,上网和 AP 模式属于后续配置。

最后说几句

这次实际走通的顺序是:

原厂 1.0.122
→ XMiR 临时 SSH
→ 读取信息并备份 Flash
→ 永久 SSH
→ initramfs-factory.ubi
→ 临时 OpenWrt
→ squashfs-sysupgrade.bin
→ OpenWrt 25.12.5

真正需要小心的地方只有几个:别认错 Xiaomi AX6000 和 Redmi AX6000;别混用不同版本的两个镜像;备份没有检查完之前别急着刷;写入过程中别断电。

我保留了原厂分区备份,但没有实际测试回原厂。因此如果刷写后无法启动,不建议继续拿其他机型的命令碰运气,更不要随意擦除 ARTbdata、Bootloader 或环境变量分区。先保留现场、日志和备份,再根据串口及实际分区状态制定恢复方案。

参考:

最后修改:2026 年 8 月 3 日

休对故人思故国,且将新火试新茶。诗酒趁年华!

查看评论

查看评论
暂无评论