OPENWRT 镜像安全 · SYSUPGRADE

没有查清 Image Check Failed 原因前,不要强制升级

Image check failed 可能表示镜像与设备不匹配,也可能只是当前配置不能安全迁移。保存完整验证输出,确认准确原因后再开始任何下一次写入。

macOS 付费 App · 前往 Mac App Store 查看当地价格。恢复检查在 Mac 上运行,不在此网页运行。

在手机上浏览?稍后在 Mac 上打开

复制此链接,通过你常用的方式传到 Mac。

这是镜像兼容性判断页,不是强刷教程。除非官方 release notes 或准确设备页明确要求,否则不要使用 sysupgrade -F 跳过检查。

先停止写入

完整报错比最后一句 Image check failed 更重要

镜像可能不匹配设备,也可能只是旧配置不能安全迁移。保存完整输出,在查清 target、profile、硬件版本、镜像类型和迁移要求前不要继续。

镜像安全判断状态

这是准备清单,不是实时设备检测结果。

  • 完整验证输出 只看到最后一句,无法判断真实原因 先停下
  • 设备身份 Target、profile、型号、硬件版本与地区一致 需确认
  • 镜像与迁移 镜像类型、分区布局及是否保留配置符合说明 需确认
  • 官方依据 仅设备页或 release notes 可授权特殊步骤 可核对

红色项目不应被强制参数掩盖;橙色项目必须从官方设备与版本资料确认。

快速答案

先分类失败原因,再决定安全的下一步

  • 不要为了消除未解释的警告而直接使用 sysupgrade -F。
  • 保存 Image check failed 前后的全部验证输出。
  • 核对 target、subtarget、profile、准确型号、硬件版本和地区。
  • 区分错误镜像与“正确镜像但必须清除配置”的升级。
  • 只有当前官方说明明确要求时,才使用特殊参数或 installer。

镜像判断流程

从完整报错走到官方设备流程

不要用 -F 把不同问题压成同一个结果。兼容性、配置迁移和设备专用安装必须分别判断。

  1. 步骤 1

    保存完整报错

    记录 Image check failed 前后的所有行、当前版本、准确型号与正在使用的文件名。

  2. 步骤 2

    匹配镜像身份

    核对 target、subtarget、profile、硬件版本、镜像类型、大小和校验值。

  3. 步骤 3

    确认迁移要求

    区分“不保留配置”“特殊 installer”与“镜像不兼容”,按官方说明选择对应路径。

  4. 步骤 4

    选择下一步

    只有官方明确说明时才使用特殊参数;失联后再按 SSH、failsafe、Web 或 TFTP 的证据顺序判断。

先看懂这些词

恢复过程中会遇到的基础概念

Target / subtarget

OpenWrt 为处理器家族和设备平台生成的构建范围,必须与设备匹配。

Device profile

用于验证的设备专用镜像规则和 supported-device 身份。

Sysupgrade 镜像

通常用于已经能运行 OpenWrt 的系统,不自动适用于 factory 或 bootloader 恢复。

Clean upgrade

当官方迁移路径要求重新配置时,不保留旧配置完成升级。

六项兼容性检查

强制参数无法修复这些根本不匹配

1

阅读完整验证结果

OpenWrt 检查的不只是文件名。输出可能指向设备身份、镜像格式、大小、device tree 兼容性或配置迁移问题。Image check failed 前面的内容通常决定下一步应该怎么做。

2

匹配 target、profile 和硬件版本

产品名相近不代表固件可以互换。请把 target、subtarget、device profile、准确型号后缀、硬件版本和销售地区与官方镜像记录逐项核对。

3

确认镜像类型和完整性

Factory、sysupgrade、recovery、initramfs 与设备专用 installer 用于不同阶段。应从官方路径下载、校验 checksum,不要通过重命名其它型号镜像让界面勉强接受。

4

区分清除配置与强制兼容

官方提示“不保留设置升级”不等于允许强制刷入不兼容镜像。先备份仍可访问的内容,再按官方 clean upgrade 或迁移路径操作。

5

为什么 sysupgrade -F 不是通用修复

OpenWrt 将 -F 记录为兼容性检查 override。它不能纠正错误 target、硬件版本、镜像大小、分区布局,也不能替代缺失的设备专用 installer。只有官方说明明确解释安全原因时才使用。

6

刷写后失联时的检查顺序

先检查网线直连、文档规定的管理 IP、同网段 Mac 临时 IP、SSH 和型号支持的 failsafe,不要马上断言设备已变砖。只有准确设备资料明确时,再进入 Web recovery 或 TFTP。

最终检查

开始任何下一次写入前

  • 已保存 Image check failed 前后的完整输出
  • Target、subtarget、profile 与准确设备一致
  • 硬件版本和地区与镜像说明一致
  • Factory、sysupgrade、recovery 等镜像类型使用正确
  • 已确认是否必须清除配置或执行特殊迁移
  • 特殊参数有当前官方设备或版本说明作为依据

失联后的 MACOS 恢复准备

只有确认设备需要 TFTP 后,才准备恢复环境

Router Recovery 帮助检查网线、临时静态 IP、用户选择的固件和本地 TFTP 等待状态;它不会替你批准强制刷写。

FAQ

OpenWrt Image check failed 常见问题

Image check failed 一定表示固件损坏吗?

不一定。它可能表示设备不匹配、镜像类型错误、分区布局不支持、下载损坏,或旧配置不能保留。必须阅读完整验证输出。

OpenWrt 提示 force 时,sysupgrade -F 就安全吗?

只有当前官方 release notes 或准确设备流程明确解释该升级路径时才可考虑。这个参数跳过检查,却不会修复不兼容镜像。

不保留设置升级等于使用 -F 吗?

不等于。清除配置可能是正确镜像的官方迁移要求;强制兼容则绕过的是另一项安全检查。

Router Recovery 能绕过镜像检查吗?

不能。它不会绕过 OpenWrt 验证;只有准确设备后来确实需要 TFTP 恢复时,App 才能帮助准备 Mac 侧环境。