Loading...

文章背景图

CMCC RAX3000M NAND 版刷入 MzWrt 指南

2026-08-08
5
-
- 分钟
|

CMCC RAX3000M NAND 版刷入 MzWrt 指南

适用设备:CMCC RAX3000M 128MB NAND 版

本文整理自恩山刷机教程及实际刷机过程。eMMC 版不要照本文操作,尤其不要混用 emmc-gpt.binemmc-preloader.bin 等文件,否则有变砖风险。

本文参考自:

【新提醒】RAX3000M uboot 2024-01-24更新,附只有354字节不夹私货开启SSH配置-OPENWRT专版-恩山无线论坛 - Powered by Discuz!
【新提醒】CMCC RAX3000M EMMC和NAND 自用固件,低延迟,高速,稳定,高功率-OPENWRT专版-恩山无线论坛 - Powered by Discuz!

所有用到的固件整理了可以在这里下载RAX3000Mnand固件

可以在此查看最新编译固件Releases · mzwrt/mzwrt-openwrt


1. 确认设备版本

先通过机身标签初步判断:

  • CH CMIIT ID: xxxx:通常为 NAND 版

  • CH EC CMIIT ID: xxxx:通常为 eMMC 版

开启 SSH后再执行:

cat /proc/mtd

128MB NAND 版通常能看到类似:

dev:    size   erasesize  name
mtd0: 08000000 00020000 "spi0.0"
mtd1: 00100000 00020000 "BL2"
mtd2: 00080000 00020000 "u-boot-env"
mtd3: 00200000 00020000 "Factory"
mtd4: 00200000 00020000 "FIP"
mtd5: 03d00000 00020000 "ubi"

其中:

0x08000000 = 128 MiB

看到 BL2 / Factory / FIP / ubi 等 MTD 分区后,即可确认走 NAND 流程。


2. 开启 SSH

原厂后台地址:

http://192.168.10.1
更多/高级设置
→ 管理
→ 配置管理

导入解锁 SSH 的配置文件

不同的版本的机器要刷不同的配置文件,详情见固件包里面的readme。

建议使用针对新版原厂固件的 enable-ssh 加密配置文件,不要导入来源不明的整套配置备份。
导入未知的配置文件会修改你的登录密码,如果你已经导入了,可以把配置文件发给 AI 帮你从二进制文件中找到管理员密码

导入 SSH 配置、路由器重启后,在 Windows PowerShell 测试:

Test-NetConnection 192.168.10.1 -Port 22

正常应显示:

TcpTestSucceeded : True

然后:

ssh root@192.168.10.1

3. 先备份原厂关键分区

进入 SSH:

mkdir -p /tmp/rax_backup
dd if=/dev/mtd1 of=/tmp/rax_backup/BL2.bin
dd if=/dev/mtd2 of=/tmp/rax_backup/u-boot-env.bin
dd if=/dev/mtd3 of=/tmp/rax_backup/Factory.bin
dd if=/dev/mtd4 of=/tmp/rax_backup/FIP.bin

ls -lh /tmp/rax_backup
sha256sum /tmp/rax_backup/*

正常大小大致为:

BL2.bin          1.0M
u-boot-env.bin   512K
Factory.bin      2.0M
FIP.bin          2.0M

Factory.bin 一定要长期保存。

Windows 新版 scp 默认使用 SFTP,而原厂系统可能没有 sftp-server。如果出现:

ash: /usr/libexec/sftp-server: not found

使用旧 SCP 协议:

mkdir C:\RAX3000M_backup

scp -O root@192.168.10.1:/tmp/rax_backup/*.bin "C:\RAX3000M_backup"

确认文件已经下载到电脑:

Get-ChildItem C:\RAX3000M_backup

没有完成备份前不要刷 FIP、BL2。


4. 所需文件

NAND 流程需要以下文件:

mt7981-cmcc_rax3000m-nand-fip-fit.bin

MzWrt-mediatek-filogic-cmcc_rax3000m-nand-preloader.bin
MzWrt-mediatek-filogic-cmcc_rax3000m-initramfs-recovery.itb
MzWrt-mediatek-filogic-cmcc_rax3000m-squashfs-sysupgrade.itb

对应关系:

文件

用途

nand-fip-fit.bin

第三方 U-Boot / FIP

nand-preloader.bin

BL2 / Preloader

initramfs-recovery.itb

临时 Recovery

squashfs-sysupgrade.itb

最终正式系统

不要使用任何带 emmc 的文件。


5. 原厂新机先刷 FIP / U-Boot

恩山教程的正常 NAND 顺序是:

Preloader → U-Boot → Recovery → Sysupgrade

但对于原厂新机,先建立可用的第三方 U-Boot 更稳妥,因此先刷 FIP。

将文件上传到路由器:

scp -O "mt7981-cmcc_rax3000m-nand-fip-fit.bin" root@192.168.10.1:/tmp/

SSH 中确认:

ls -lh /tmp/mt7981-cmcc_rax3000m-nand-fip-fit.bin
sha256sum /tmp/mt7981-cmcc_rax3000m-nand-fip-fit.bin

刷写 FIP:

mtd unlock FIP
mtd erase FIP
mtd write /tmp/mt7981-cmcc_rax3000m-nand-fip-fit.bin FIP
sync

正常输出类似:

Unlocking FIP ...
Erasing FIP ...
Writing from ... to FIP ...

命令正常返回 Shell 且没有报错后再重启。


6. 手动进入 U-Boot

操作:

  1. 路由器断电

  2. 按住 RESET

  3. 保持 RESET,同时上电

  4. 等约 5~10 秒后松开

  5. 电脑网线连接 LAN

  6. 浏览器访问:

http://192.168.1.1

如果电脑没有获得 192.168.1.x 地址,可临时手动设置:

IP:192.168.1.2
掩码:255.255.255.0
网关:192.168.1.1

能够打开 192.168.1.1 的 U-Boot Web 页面,说明第三方 U-Boot 已经能够启动。


7. 刷 NAND Preloader / BL2

进入:

http://192.168.1.1/bl2.html

不是http://192.168.1.1;后缀要完整

上传:

MzWrt-mediatek-filogic-cmcc_rax3000m-nand-preloader.bin

刷写过程中:

  • 不要断电

  • 不要拔网线

  • 不要刷新页面

如果页面显示 UPDATE FAILED不要连续反复刷写。先确认 U-Boot 是否仍然能够手动进入。

实际刷机过程中曾遇到 /bl2.html 报错,但设备仍可正常进入 U-Boot 和 Recovery,所以我也不知道为什么


8. 再次确认 U-Boot

恩山的教程在这里刷入 U-boot,但是如果你跟我刚刚一样的操作下来,已经刷过 uboot 可以不用再刷

刷 BL2 后再次:

断电
→ 按住 RESET
→ 上电
→ 手动进入 http://192.168.1.1

重点是确认这是手动进入 U-Boot,而不是启动失败后自动掉进 U-Boot。

恩山教程这里要刷入 U-Boot,可进入:

http://192.168.1.1/uboot.html

上传:

mt7981-cmcc_rax3000m-nand-fip-fit.bin

刷完后再次手动确认能够进入 192.168.1.1


9. 刷 Recovery

在 U-Boot 首页:

http://192.168.1.1/

上传:

MzWrt-mediatek-filogic-cmcc_rax3000m-initramfs-recovery.itb

注意:

/bl2.html     → Preloader
/uboot.html   → U-Boot
/             → Recovery

Recovery 成功启动后访问:

http://192.168.10.1

能进入这里说明 Recovery 已经正常运行。


此时还没有完成最终刷机。


10. 刷最终正式系统

进入 Recovery 的 LuCI:

系统
→ 备份/升级
→ 刷写新的固件

选择:

MzWrt-mediatek-filogic-cmcc_rax3000m-squashfs-sysupgrade.itb

首次安装建议:

取消“保留配置”

确认刷写后:

  • 不要断电

  • 不要刷新页面

  • 等待设备自动重启

约 2~5 分钟后重新访问:

http://192.168.10.1

如果能进入正式 MzWrt,刷机完成。


11. 完整流程

原厂 RAX3000M
        │
        ▼
确认 128MB NAND
        │
        ▼
开启 SSH
        │
        ▼
备份 BL2 / u-boot-env / Factory / FIP
        │
        ▼
SSH 写入 nand-fip-fit.bin → FIP
        │
        ▼
RESET 手动进入 192.168.1.1
        │
        ▼
/bl2.html 刷 nand-preloader.bin
        │
        ▼
再次手动进入 U-Boot
        │
        ▼
/uboot.html 刷 nand-fip-fit.bin(按教程需要)
        │
        ▼
再次手动进入 U-Boot
        │
        ▼
U-Boot 首页刷 initramfs-recovery.itb
        │
        ▼
进入 192.168.10.1 Recovery
        │
        ▼
刷 squashfs-sysupgrade.itb
        │
        ▼
正式 MzWrt

12. 常见问题

SCP 报 sftp-server: not found

使用:

scp -O ...

-O 强制 Windows OpenSSH 使用旧 SCP 协议。

SSH 报主机密钥发生变化

ssh-keygen -R 192.168.10.1

然后重新:

ssh root@192.168.10.1

刷完 FIP 后进不了原厂系统

第三方 FIP/U-Boot 不一定能够继续启动原厂系统布局。

只要还能手动进入:

http://192.168.1.1

就优先通过 U-Boot 启动 Recovery,再完成 MzWrt 安装。

/bl2.html 显示 UPDATE FAILED

不要连续反复刷。

优先确认:

RESET 上电后是否还能进入 192.168.1.1

如果 U-Boot 仍正常,继续走 Recovery 路线通常比反复改写 BL2 更安全。

评论交流

文章目录