1 - Cudy TR3000
1.1 - 介绍
官方资料
https://www.cudy.com/en-hk/products/tr3000-1-0

- CPU: ARMv8 Processor x 2
- RAM: 512MB
- ROM: 128MB
- 接口:1× 2.5GbE,1× 1GbE,1×USB3.0
利用超快的 2.5 Gbps 以太网端口,其速度比标准千兆端口快 2.5 倍,并与其性能相匹配,与超快的 AX3000 Wi-Fi 实现同步。强大的 1.3 GHz 双核 CPU 和 512 MB RAM 可轻松连接超过 70 台设备。
凭借其广阔的 128 MB 闪存存储,这款路由器能够实现无缝的网络定制和功能扩展。专为满足多样化的高级应用需求而设计,它提供了无与伦比的灵活性,以充分发挥路由器的全部潜力。
TR3000 仅重 160 克(5.64 盎司),采用口袋尺寸设计,是您旅行时的便捷网络伴侣。
通过 USB-C 电源插孔使用笔记本电脑或手机充电器供电。第三方电源需要为 5V / 3A 或配备 PD。
1.2 - 固件
下载
下载地址
https://openwrt.ai/?target=mediatek%2Ffilogic&id=cudy_tr3000-mod
输入 cudy tr3000 搜索,选择弹出来的 “Cudy TR3000 v1 112M”,这里只有最新的一个版本可选。
我另外找到了 kwrt 针对 cudy_tr3000 的固件下载地址:
https://dl.openwrt.ai/firmware/mediatek-filogic/cudy_tr3000-mod/
这里有最新版本和各种历史办法,非常方便。
最新 25.xx 固件
我尝试了最新的几个版本,都可以正常刷新,也都能用,比如2026年7月最新的版本:
- 说明: 刷机后默认后台为 10.0.0.1,默认用户名 root ,密码: root
使用说明:最新的版本是急于 openwrt 25.xx 版本,有点担心生态的兼容性。所以最后还是换到 openwrt 24.xx 版本使用。
稳定的 24.xx 的固件
2025-11-10 这个好像是 24.xx 最后一个版本,先用这个,等 25.xx 版本稳定再换:
这个镜像的基本信息:
- 型号: Cudy TR3000 v1 112M
- 平台: mediatek/filogic
- 版本: 分支: 24.10
- 内核: 6.6.116
- 生成日期: 2025-11-10 15:46:04
- 说明: 后台为 10.0.0.1,默认用户名 root 密码: root
刷固件
在 openwrt 界面刷新固件,很方便。上面 24.xx 和 25.xx 的固件都可以刷入。
1.3 - 配置
备注:以下配置以 24.xx 版本为例,也就是 kwrt-11.10.2025-mediatek-filogic-cudy_tr3000-mod-squashfs-sysupgrade.bin 这个固件。
连接
插入网线接到cudy tr3000的lan口,设置 dhcp,正常能获取 10.0.0.x 的 ip 地址。
浏览器打开
http://10.0.0.1
用默认的帐号 root/root 登录。
打开 系统 -> 管理权,修改密码,并添加 SSH 密钥。
wan 口先接入其他路由器,方便配置时进行各种下载。
打开 网络 -> 接口 , 默认 wan 使用 dhcp 正常已经连接网络了。
删除 wan6, 编辑 lan,将 lan 的 ip 地址修改为 192.168.5.1/24 。
保存后打开 192.168.5.1 重新登录。
更新
打开 istore -> 维护, 更新 istore。
usb 网络
可以通过 opkg 命令执行安装:
opkg update
opkg install kmod-usb-net-rndis usbutils
也可以用软件包页面安装。
拔掉网线,usb连接手机,选择usb网络共享。
openwrt 页面进入 网络 -> 网口配置
eth0 显示“已断开”,这个是网线。
多了一个 usb0, 当前还是显示为 “已断开”,在 wan 这一行勾选 usb0, eth0 的勾选会自动取消。
点击 “保存并应用” 。再刷新页面,usb0 显示为绿色已经连接。
zerotier
安装 zerotier
在页面登录之后,进入 系统 -》 软件包。
搜索 zerotier,找到 luci-app-zerotier 之后点击安装,会自动安装 luci-app-zerotier 和 zerotier。zerotier 的版本为 1.16.0-r1。
设置 zerotier 插件
openwrt 下打开 vpn -> zerotier,
Global configuration:
- 启用: 勾选
- Allow input traffic: 勾选
- 本地配置路径:不要指定
- 配置路径:不要指定
Network configuration, 配一行就可以了:
- NetworkId: 填写自己的
- 允许管理IP/路由: 勾选
- 允许全局IP/路由
- 许默认路由
- 允许 DNS
- 允许入站: 勾选
- 允许转发: 勾选
- IP 动态伪装: 勾选
配置 zerotier 服务
登录 https://my.zerotier.com/ ,打开自己的 network, 刷新 Members 成员列表,能看到有一个新的成员出现,默认是没有通过认证的。
- 勾选 Authorized
- name:cudy
- description: cudy-ax3000路由器
- ip地址设置为 192.168.192.50
再刷新列表,就能看到这个新的成员分配到新的地址,而且显示 auth 通过。
打开 网络 -> 防火墙 -> 常规设置:
- 入站数据: 接受
- 出站数据: 接受
- 转发: 接受
ssh 登录到 openwrt,默认密码 root/root。
$ ip addr
10: ztw4lflcku: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 2800 qdisc fq_codel state UNKNOWN group default qlen 1000
link/ether 96:4e:39:22:37:d1 brd ff:ff:ff:ff:ff:ff
inet 192.168.192.50/24 brd 192.168.192.255 scope global ztw4lflcku
valid_lft forever preferred_lft forever
验证一下。
分别在 cudy 和一台连接 cudy 的机器上执行:
ping 192.168.192.20
ping 192.168.192.30
ping 192.168.192.40
ping 192.168.192.50
ping 192.168.2.1
ping 192.168.3.1
ping 192.168.4.1
ping 192.168.5.1
正常此时应该可以 ping 通的.
故障排除:路由无法转发
有时会遇到这个故障,体现为:
-
openwrt 路由器可以正常上网,正常连接 zerotier 网络,也能 ping zerotier 网络中的其他主机
-
连接到 openwrt 路由器的机器,可以上网,但是无法使用 zerotier 网络,ping zerotier 网络中的其他主机报错:
ping 192.168.192.100 PING 192.168.192.100 (192.168.192.100) 56(84) bytes of data. From 192.168.5.1 icmp_seq=1 Destination Port Unreachable From 192.168.5.1 icmp_seq=2 Destination Port Unreachable From 192.168.5.1 icmp_seq=3 Destination Port Unreachable
参考豆包: https://www.doubao.com/chat/38437751886886914
解决方案:
# 将zt接口放入firewall的lan区域:具体名字通过 ip addr 获取
# 将设备 ztw4lflcku 加入lan zone的device列表
uci add_list firewall.@zone[0].device='ztw4lflcku'
uci commit firewall
/etc/init.d/firewall restart
openclash
安装
由于安装的是最新的 25.x 版本的 kwrt,内核 6.12,所以 istore 中没有合适的 openclash 版本可以直接安装。
从这里下载类似 luci-app-openclash_0.47.133_all.ipk 的文件:
https://github.com/vernesong/OpenClash/releases
最简单的安装方式是通过 istore 的手动安装功能,通过页面上传并安装。
配置
打开 服务 -> openclash, 提示没有下载内核,选择下载。
但下载非常慢,很容易失败,从运行日志中可以看到:
2025-11-22 17:15:39 【/tmp/clash_meta.tar.gz】下载失败:【curl: (28) Operation timed out after 60000 milliseconds with 768899 out of 7198810 bytes received】
2025-11-22 17:15:21 【/tmp/openclash_last_version】下载失败:【curl: (28) Operation too slow. Less than 1 bytes/sec transferred the last 30 seconds】
2025-11-22 17:13:33 下载进度:【clash_meta.tar.gz - 12%】
2025-11-22 17:13:28 下载进度:【clash_meta.tar.gz - 11%】
2025-11-22 17:13:23 下载进度:【clash_meta.tar.gz - 10%】
2025-11-22 17:13:17 【/tmp/openclash_last_version】下载失败:【curl: (28) Operation too slow. Less than 1 bytes/sec transferred the last 30 seconds】
打开 openclash 的 插件设置 -> 版本更新,找到 meta 内核的"下载最新版本内核", 点下载。
备注:最近这个路径报错 not found。需要到 https://github.com/vernesong/mihomo-oix/releases/ 这里,找到类似 mihomo-linux-arm64-alpha-oix-4d6fda7.gz 的下载下来。
找到下载下来的 clash-linux-arm64.tar.gz,解压得到 clash 文件,然后上传到 clash 目录下
scp ./clash root@192.168.5.1:/etc/openclash/core/clash_meta
# 登录上去 openwrt,增加执行权限
chmod +x /etc/openclash/core/clash_meta
刷新 openclash 页面,可以看到内核已经更新成功。
在配置订阅,配置管理依次操作,设置好配置文件,然后启动 openclash。可以查看运行日志,看是否遇到问题。
成功启动后,打开 覆盖设置 -> 设置 SOCKS5/HTTP(S) 认证信息, 取消勾选, 不开启代理的认证。
fake ip 造成的 ssh 和 ping 失败
如果 openclash 配置了 fake ip,可能会造成 ssh 和 ping 失败。体现为:
$ ping skyao.net
PING skyao.net (198.18.0.20) 56(84) bytes of data.
From pw.lan (192.168.5.1) icmp_seq=1 Destination Port Unreachable
From pw.lan (192.168.5.1) icmp_seq=2 Destination Port Unreachable
$ nslookup ecs3.skyao.net
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: ecs3.skyao.net
Address: 198.18.0.17
$ ssh sky@ecs3.skyao.net
Connection closed by 198.18.0.13 port 22
简单说,就是 openclash 的 fake ip 机制生效了,dns 解析为 fake ip 如 198.18 号段,但 ping 和 ssh 时,请求没有被 openclash 劫持并反查 fack ip,而是真的去请求 198.18.0.17 这个 ip 地址,当然会失败。
没有找到特别好的解决办法,只能暂时关闭部分域名解析的 fake ip,让这部分域名的 dns 解析使用真实的 ip 地址,而不是 fake ip。暂时规避这个问题。
解决方案:
- 打开 openclash 的配置,“覆写配置” -> “DNS设置”,勾选 “Fake-IP-Filter”,Fake-IP-Filter-Mode 选择 “黑名单模式”,输入要屏蔽的域名,比如 skyao.net,然后保存。
目前这个问题暂时只在 cudy tr3000 上遇到(也许和 qwrt 有关?)。
精简
虽然默认的固件已经很精简了,但有些软件包还是占用了一些空间,可以精简一下。
卸载 Passwall:
$ opkg list-installed | grep passwall
luci-app-passwall - 25.11.1-r1
$ opkg remove luci-app-passwall
Removing package luci-app-passwall from root...
Not deleting modified conffile /usr/share/passwall/rules/proxy_host.
$ rm /usr/share/passwall/rules/proxy_host
刷新页面
插件已经卸载,但 LuCI(OpenWrt 的 Web 界面)缓存里还保留了旧的菜单链接,点击时会报错。
执行以下命令删除缓存文件:
rm -f /tmp/luci-indexcache
rm -f /tmp/luci-modulecache/*
重启路由器。
其他
设置无线,mac地址过滤。
总结
刷新到了最新版本的 openwrt 固件,然后安装了 zerotier,openclash 两个插件,支持 usb 网络连接手机。
基本够用了。