Cudy TR3000 256MB 版刷 OpenWrt + OpenClash:把小米 AX3000 Mesh 改成全屋 AP

Cudy TR3000 256MB 版刷 OpenWrt + OpenClash:把小米 AX3000 Mesh 改成全屋 AP

Cudy TR3000 256MB 版如何刷 OpenWrt、安装 OpenClash,并让小米 AX3000 Mesh 作为全屋 AP?记录固件版本核对、刷机步骤、网络分工和安装命令。

—次点击11分钟阅读
本文记录一次真实的家庭网络改造:用 Cudy TR3000 作为主网关,刷入 OpenWrt,安装 OpenClash,再把原来的小米 AX3000 Mesh 保留为无线覆盖。 记录时间:2026-06-15。设备和固件版本不同,操作前请再次核对型号与官方页面。
Cudy TR3000 设备信息卡
Cudy TR3000 设备信息卡

为什么这么改

我家原本是小米 AX3000 做主路由和 Mesh 覆盖。它的无线覆盖没什么问题,但想要更灵活地做 DNS、分流、广告拦截和规则管理时,原厂系统就不够自由。

最后选择的方案是:

  • Cudy TR3000:做主路由,负责拨号/上网、DHCP、DNS、OpenClash。
  • 小米 AX3000:不再做路由,只做 AP / 有线中继 / Mesh 主节点。
  • 其他小米 Mesh 节点:继续跟小米主节点组网。

最终拓扑如下:

家庭网络拓扑
家庭网络拓扑

这个结构的好处是很清晰:Cudy 管“网关和出口”,小米管“无线覆盖”。出了问题也好排查。

设备信息

这次用的是 Cudy TR3000 256MB 闪存版:

项目

信息

设备

Cudy TR3000

硬件

TR3000 256MB v1 / ZH1.0

内存

512MB

闪存

256MB

OpenWrt

25.12.4

OpenClash

0.47.096

LAN 地址

10.0.0.1/24

买 TR3000 时要特别注意版本。OpenWrt 官方镜像里同时存在普通版和 256MB 版,刷错版本有风险。

相关页面:

刷机思路

这台机器不能直接在 Cudy 原厂后台上传官方 OpenWrt initramfs,会提示文件错误。原因是原厂系统有固件签名/格式校验。

实际可行流程是:

刷机配置流程
刷机配置流程

简单说:

  1. 进入 Cudy 原厂后台。
  1. 先刷 Cudy 官方提供的 OpenWrt 中间固件,用来去掉签名校验。
  1. 进入中间 OpenWrt。
  1. 再刷 OpenWrt 官方 sysupgrade 固件。
  1. 修改 LAN 网段。
  1. 接 WAN 上网。
  1. 安装 OpenClash。
  1. 修正国内直连和 DNS 规则。

第一步:进入原厂后台

设备底部标签写着默认管理地址:

代码
http://192.168.10.1

第一次配置时建议用网线直连:

代码
电脑网口 -> Cudy TR3000 LAN 口

如果没有网口,也可以先连默认 Wi-Fi,但刷机阶段有线更稳。

原厂后台会要求先走一个快速向导。这里选择:

代码
工作模式:无线路由
WAN:动态 IP / DHCP

刷机只是为了进入后台,不必现在真的让它上网。

第二步:刷中间固件

直接上传官方 OpenWrt 的 initramfs-kernel.bin 可能会提示:

代码
文件错误,无法升级

这时需要先使用 Cudy 官方页面里的中间固件,也就是类似:

代码
OpenWrt Firmware to Remove Signature Check

中间固件刷完后,后台会变成 OpenWrt 23.05-SNAPSHOT 一类的界面。此时还不是最终系统,只是过渡阶段。

第三步:刷正式 OpenWrt

进入中间 OpenWrt 后,进入:

代码
System -> Backup / Flash Firmware

上传官方 256MB 版本的 sysupgrade 文件:

代码
openwrt-25.12.4-mediatek-filogic-cudy_tr3000-256mb-v1-squashfs-sysupgrade.bin

不要勾选保留配置。刷完等待 3-5 分钟,再访问:

代码
http://192.168.1.1

如果状态页显示:

代码
OpenWrt 25.12.4

就说明正式系统已经刷好了。

第四步:修改 LAN 网段

为了避免和光猫、小米默认网段冲突,我把 OpenWrt LAN 改成了:

代码
10.0.0.1/24

路径:

代码
Network -> Interfaces -> lan -> Edit

把:

代码
IPv4 address: 192.168.1.1/24

改成:

代码
IPv4 address: 10.0.0.1/24

保存并应用后,后台地址变成:

代码
http://10.0.0.1

以后家里所有接在 Cudy 后面的设备,正常都应该拿到:

代码
IP: 10.0.0.x
Gateway: 10.0.0.1
DNS: 10.0.0.1

第五步:让 OpenWrt 联网

正式接线:

代码
光猫 LAN -> Cudy WAN/2.5G 口
Cudy LAN -> 小米 AX3000 / 交换机 / 房间网线

如果还在调试阶段,也可以先临时接:

代码
小米 LAN -> Cudy WAN/2.5G 口
电脑 -> Cudy LAN 口

在 SSH 里测试:

sh
ping -c 4 223.5.5.5
ping -c 4 openwrt.org

IP 能通、域名能解析,说明基础网络没问题。

第六步:安装 OpenClash

OpenWrt 25.12 已经切到 apk 包管理器,不要照老教程用 opkg。

先更新软件源:

sh
apk update

如果官方源比较慢,可以把源改成国内镜像。OpenWrt 25.12 的源文件在:

代码
/etc/apk/repositories.d/distfeeds.list

例如替换成清华源:

sh
cp /etc/apk/repositories.d/distfeeds.list /etc/apk/repositories.d/distfeeds.list.bak
sed -i 's#https://downloads.openwrt.org#https://mirrors.tuna.tsinghua.edu.cn/openwrt#g' /etc/apk/repositories.d/distfeeds.list
apk update

安装依赖:

sh
apk add bash dnsmasq-full curl ca-bundle ip-full ruby ruby-yaml kmod-tun kmod-inet-diag unzip kmod-nft-tproxy luci-compat luci luci-base

然后安装 OpenClash 的 .apk 包。路由器上直接从 GitHub 下载可能会断,比较稳的方法是在电脑浏览器下载:

代码
https://github.com/vernesong/OpenClash/releases/download/v0.47.096/luci-app-openclash-0.47.096.apk

再从 Mac 传到路由器:

sh
scp -O ~/Downloads/luci-app-openclash-0.47.096.apk [email protected]:/tmp/openclash.apk

注意:macOS 新版 scp 默认走 SFTP,OpenWrt 通常没有 sftp-server,所以要加大写 -O。

在路由器里安装:

sh
apk add -q --force-overwrite --clean-protected --allow-untrusted /tmp/openclash.apk
reboot

重启后后台应该能看到:

代码
Services -> OpenClash

第七步:导入订阅和选择模式

进入:

代码
Services -> OpenClash -> Config Subscribe

添加订阅链接,更新配置,然后启用配置。

我这里使用:

代码
Mode: Rule
Core: Meta / Mihomo
DNS: Fake-IP

如果遇到兼容性问题,也可以先改成更保守的 Redir-Host。不过这次最终是 Fake-IP 跑通了。

第八步:处理国内站变慢的问题

初次启用后出现过一个问题:Google、Instagram 能走代理,但小红书访问很慢。

排查后发现,小红书被规则错误地走到了海外节点,导致国内 App 访问绕路。

解决方法是在 OpenClash 自定义规则里加入国内直连规则,并启用自定义规则/DNS:

代码
DOMAIN-SUFFIX,xiaohongshu.com,DIRECT
DOMAIN-SUFFIX,xhscdn.com,DIRECT
DOMAIN-SUFFIX,xhslink.com,DIRECT
DOMAIN-SUFFIX,xingin.com,DIRECT
GEOSITE,CN,DIRECT

OpenClash 里对应启用:

代码
Enable Custom Rules
Enable Custom DNS
Respect Rules

修完后,小红书返回国内出口,Google 和 Instagram 继续走代理。

第九步:小米 AX3000 改 AP / 有线中继

小米不要再做路由器,而是改成:

代码
AP 模式 / 有线中继模式

最终接法:

代码
光猫 -> Cudy TR3000 -> 小米 AX3000 -> Mesh 子节点

如果弱电箱里有多根房间网线,建议加一个千兆交换机:

代码
光猫 -> Cudy -> 交换机 -> 书房/客厅/卧室网口

验证方式:手机连小米 Wi-Fi 后,查看网络详情。如果网关是:

代码
10.0.0.1

说明 Cudy 已经是全屋网关。

广告拦截和其他插件

TR3000 的 512MB 内存够跑一些轻量服务,但不建议堆太多。

我比较推荐先装轻量 adblock:

sh
apk update
apk add adblock luci-app-adblock
/etc/init.d/rpcd restart

规则源不要一口气全开,先用轻量组合:

代码
adaway
disconnect
yoyo

或者有 oisd_small 的话,可以加 oisd_small。不建议一上来用几十万、上百万条规则的大合集。

需要注意:路由器级广告拦截主要挡域名广告和追踪域名,挡不了 YouTube 视频广告、B 站信息流广告这类深度内嵌内容。

常见坑

1. 官方 initramfs 在原厂后台提示文件错误

这是 Cudy 原厂固件校验导致的。先刷 Cudy 官方中间固件,再刷 OpenWrt 官方 sysupgrade。

2. OpenWrt 25.12 没有 opkg

新版本使用:

sh
apk update
apk add package-name

不要直接照 OpenWrt 旧教程复制 opkg install。

3. GitHub 下载 OpenClash 失败

可以在电脑浏览器下载 .apk,再用:

sh
scp -O 文件路径 [email protected]:/tmp/openclash.apk

传到路由器安装。

4. Android 访问 Google / Instagram 不通

先检查安卓系统的:

代码
Private DNS / 私人 DNS

建议关闭或设为自动。否则手机可能绕过路由器 DNS,导致 OpenClash 规则不生效。

5. 国内 App 变慢

看 OpenClash 连接记录,确认国内 App 是否走了代理。如果走了代理,就加直连规则。

最终状态

最后这套网络的状态是:

代码
Cudy TR3000:
  OpenWrt 25.12.4
  LAN: 10.0.0.1
  DHCP: 开启
  OpenClash: Rule 模式
  国内站点: DIRECT
  Google / Instagram: 代理

小米 AX3000:
  AP / 有线中继
  负责 Wi-Fi 和 Mesh

这种方案比直接刷小米路由器稳:小米继续做它擅长的无线覆盖,Cudy 做网关和分流。后续要改订阅、加规则、做 DNS 或广告拦截,都在 OpenWrt 里处理,不用再反复折腾主 Wi-Fi。