Каталог / Aoqee
Aoqee C1
T23N · SC2336 · ATBM6062
Устройство
Aoqee C1 — IP-камера на процессоре Ingenic. В этой ревизии процессор T23N, сенсор SC2336 (2 Мп, 1920×1080), радиомодуль ATBM6062. Объём флеша, куда пишется прошивка, — 8MB. После записи Thingino штатное приложение производителя и его облако эту ревизию больше не обслуживают. Картинка идёт локальным потоком с самой камеры.
- Производитель
- Aoqee
- Модель
- C1
- Процессор
- T23N
- Сенсор
- SC2336
- Wi-Fi
- ATBM6062
- Ethernet
- нет
- Флеш
- 8MB
- Secure boot
- нет
Другие ревизии этой модели, у каждой свой файл:
Что даёт перепрошивка
- Камера перестаёт зависеть от приложения и облака производителя. Прошивка открытая: загрузчик, сервисы и настройки можно читать и менять.
- Дальше камеру используют локально. В обсуждениях проекта поток отдаёт сервис prudynt по RTSP, его забирают Frigate, go2rtc и другие NVR. Есть веб-интерфейс.
- Если производитель бросил модель, устройство остаётся ремонтопригодным: образ можно собрать заново в Image Builder.
Что пропадает
- Штатное приложение и облако этой модели работать перестанут: на флеше будет другая система.
- Гарантия производителя после замены прошивки, как правило, заканчивается. Это последствие вскрытия и записи чужого ПО, а не пункт настроек Thingino.
- Можно получить «кирпич», если записать чужой образ или оборвать питание на записи. Восстановление тогда только программатором или Cloner, если USB ещё выходит на процессор.
Что нужно
Фото способов установки: thingino.com/installation.
Файл прошивки
Готовый образ: thingino-aoqee_c1_t23n_sc2336_atbm6062.bin. Берите его из последнего релиза, ссылка ниже. Имя файла уже содержит производителя, модель, процессор, сенсор и радиомодуль — другой файл этой камере не подходит.
Чем писать
Официально надёжным способом проект называет выпаивание флеша и запись на программаторе CH341A через переходник SOIC-8. На плате часто хватает прищепки SOIC-8, если ножки чистые. Для части камер подходят UART, USB Cloner и установщик с SD.
Инструмент
Паяльная станция нужна только если чип будете снимать. Для прищепки — программатор CH341A с питанием логики 3,3 В, прищепка SOIC-8 и увеличительное стекло. Для UART — переходник USB–UART строго на 3,3 В и три провода. Питание камеры — её штатный адаптер.
Объём флеша
В описании карточки указано 8MB. Маркировка микросхемы должна сходиться с этим объёмом: 8 МБ — часто 64 Мбит, 16 МБ — 128 Мбит, 32 МБ — 256 Мбит. Примеры рядов: Winbond W25Q, GigaDevice GD25Q, ZB25VQ.
Плата и чип
Процессор этой ревизии — Ingenic T23N. На плате его ищите по маркировке, которая начинается с этой серии. Часто кристалл закрыт металлическим экраном: тогда ориентир — шёлкография рядом с экраном и название в загрузчике по UART, а не догадка по корпусу.
Сенсор — SC2336. Это отдельная платка на шлейфе напротив объектива, не путайте её с флешем. Радиомодуль — ATBM6062: отдельная микросхема или плата, часто у антенного провода.
Прошивается не процессор и не сенсор, а SPI NOR рядом с процессором. У этих камер это почти всегда корпус SOIC-8 на 8 выводов. Первая ножка отмечена точкой или скосом на корпусе.
Выводы SOIC-8 у последовательной NOR, если смотреть на точку: 1 — CS, 2 — DO (MISO), 3 — WP, 4 — GND, 5 — DI (MOSI), 6 — CLK, 7 — HOLD, 8 — VCC. Для Cloner замыкают 5 и 6 на флеше, не на процессоре.
UART — три площадки GND, TX и RX, обычно рядом шелкография. Землю находят прозвонкой от экрана USB, стенки слота SD или крепёжного отверстия. TX болтается уровнями во время загрузки. Питание VCC с переходника на камеру не подают.
Покадровых фото внутренностей именно этой ревизии в каталоге Thingino нет. Внешний снимок ниже взят с карточки модели. Если вскроете камеру, сверьте маркировку флеша и сенсора с таблицей на этой странице и только потом выбирайте файл.
Для варианта T23N / SC2336 / ATBM6062 публичный разбор OpenIPC даёт карту выводов: питание Wi-Fi — GPIO 47, активный уровень низкий; катушки IR-cut — GPIO 57 и 58; ИК 850 нм — GPIO 45, активный высокий; синий светодиод — GPIO 46 и белый — GPIO 60, оба активны низким; кнопка сброса — GPIO 38; включение динамика — GPIO 39, активный низкий. Сенсор сидит на I2C 0, адрес 0x30. Память в том разборе — 64 МБ, флеш — 8 МБ.
Выводы этой платы
| GPIO | Назначение | Активный уровень |
|---|---|---|
| 47 | Питание Wi-Fi ATBM6062C | низкий |
| 57 | IR-cut, дневная катушка | импульс, высокий |
| 58 | IR-cut, ночная катушка | импульс, высокий |
| 45 | ИК-светодиод 850 нм | высокий |
| 46 | Синий светодиод | низкий |
| 60 | Белый светодиод | низкий |
| 38 | Кнопка сброса | вход |
| 39 | Включение динамика | низкий |
Прошивка
Файл именно для этой ревизии. Другой .bin из каталога сюда не подходит.
Скачать thingino-aoqee_c1_t23n_sc2336_atbm6062.bin
Единственный способ, который проект прямо называет гарантированным.
- Снимите дамп штатной флешки и сохраните его до записи нового образа. Без дампа вернуть камеру как была нельзя.
- Либо выпаяйте SOIC-8 и поставьте в переходник программатора, либо наденьте прищепку на чип на плате. Точка на корпусе — первая ножка, она должна совпасть с меткой на прищепке.
- Питание логики программатора — 3,3 В. Пятивольтовый CH341A без преобразователя уровня может сжечь флеш.
- Запишите файл thingino-aoqee_c1_t23n_sc2336_atbm6062.bin утилитой программатора или snander. Образ — это содержимое всей микросхемы.
- После записи верните чип, соберите камеру и включите штатным блоком питания.
Работает, только если линии USB доходят до процессора Ingenic, а не только до отдельного Wi-Fi-модуля.
- Нужен кабель с линиями данных. Шнур из коробки часто только питает камеру и для Cloner бесполезен.
- Поставьте Cloner для своей системы или откройте веб-прошивальщик в Chrome, Edge или другом Chromium. В классическом Cloner заранее должна лежать папка 0_Firmware_Root.
- В конфигурации: платформа T, процессор T23N, плата — профиль sfc_nor_writer_full для этого процессора. В политике укажите файл thingino-aoqee_c1_t23n_sc2336_atbm6062.bin и сохраните настройки.
- Нажмите Start, пока камера ещё не подключена к компьютеру. Замкните выводы 5 и 6 флеша, в этом состоянии подключите USB к компьютеру, через пару секунд снимите перемычку. Окно может молчать до 30 секунд.
- В dmesg на Linux или в диспетчере устройств Windows должно появиться устройство Ingenic. Дождитесь, пока все полосы станут зелёными, и только потом отключайте кабель.
Подходит, если штатный U-Boot ещё отвечает по последовательному порту и умеет принять файл.
- Переходник только 3,3 В, скорость 115200, 8N1, без управления потоком. GND к GND, TX переходника к RX камеры, RX переходника к TX камеры. VCC не подключать, камеру питает её адаптер.
- Откройте minicom, PuTTY или аналог и поймайте загрузку. Прервите автозагрузку, чтобы остаться в приглашении U-Boot.
- Передайте файл прошивки по YMODEM. В minicom это Ctrl+A, затем S, режим YMODEM.
- Адрес загрузки зависит от процессора. В опубликованной инструкции для T31 (Wyze Doorbell) после передачи проверяют размер командой echo ${filesize}, затем выполняют sf probe и sf update 0x80600000 0x000000 ${filesize}. Для другого семейства возьмите адрес из вики этой платы, не копируйте 0x80600000 вслепую.
- После записи — reset. Если приглашения U-Boot нет, этот способ уже недоступен: остаётся программатор или Cloner.
Два разных сценария: обновление уже стоящего Thingino и попытка поднять мёртвый загрузчик.
- Если загрузчик Thingino жив, положите прошивку на карту FAT32 под именем autoupdate-full.bin, вставьте карту и включите камеру. Она запишет образ сама.
- Если загрузчик не стартует, карта с одним только autoupdate-full.bin не поможет. На неё пишут загрузчик из репозитория ingenic-u-boot-xburst1, замыкают BOOT_SEL на землю и только тогда подают питание.
- Установщик «без паяльника» существует не для всех моделей: штатная прошивка должна уметь подхватить файл с карты, и у камеры должен быть слот. Готового установщика на карточке этой модели нет — не записывайте на карту чужой образ в надежде, что слот его узнает.
Настройка
- Первый запуск смотрите по UART, даже если рассчитываете на веб-интерфейс. В журнале видно, поднялась ли сеть и не застряла ли плата в U-Boot.
- В инструкции UART для Thingino вход в систему описан как пользователь root и пароль thingino, после чего прошивка просит задать свой пароль. Веб-интерфейс открывайте по IP из этого журнала или из списка DHCP роутера.
- Дальше в веб-интерфейсе задают Wi-Fi, имя камеры и поток. Точный набор пунктов зависит от сборки, поэтому сверяйтесь с тем, что показала сама камера, а не со скриншотом другой модели.
- Если картинка чёрная, а в журнале написано, что чип по адресу 0x30 — не SC2336, у вас ревизия с SC2335. Образ из файла для SC2336 её не оживит, см. проблему ниже.
Вход, описанный для Thingino по UART: пользователь root, пароль thingino, затем прошивка просит задать свой. Адрес веб-интерфейса смотрите в журнале загрузки или в DHCP роутера.
Известные проблемы
Aoqee C1: сенсор SC2335 вместо SC2336
На части Aoqee C1 стоит SmartSens SC2335, а не SC2336. Готовый образ под SC2336 не узнаёт сенсор: в журнале есть строка «chip found @ 0x30 (i2c0) is not an sc2336 chip», add_sensor возвращает -1, процесс prudynt падает, в веб-интерфейсе чёрный кадр.
Нужна сборка именно под обнаруженный сенсор. Автор запроса предлагает отдельный defconfig в Image Builder. Перед прошивкой сверьте маркировку сенсора на плате с полем «сенсор» на этой странице.
OpenIPC
OpenIPC — другая прошивка для того же процессора Ingenic. Файл Thingino её не заменяет. На официальной странице «Начало работы» три шага, дальше сборка и скачивание идут уже там, по-русски.
- Определить железо: процессор, сенсор и флеш. Если к камере ещё есть консоль, на сайте предлагают утилиту ipctool. Иначе смотрите маркировку на плате и таблицу на этой странице.
- Найти свой процессор в таблице OpenIPC. Мастер в браузере собирает образ и инструкцию под эту конфигурацию.
- Сначала снять полную копию заводской прошивки, потом записывать. Этот шаг на сайте помечен как обязательный: без копии камеру не вернуть.
Готовый образ и пошаговую установку под ваш чип забирайте на openipc.org/ru/get-started. Lite рассчитан на флеш 8 МБ, Ultimate — на 16 МБ.
Отдельный разбор ставит на Aoqee C1 родной образ OpenIPC вместо Thingino. В нём поток отдаёт majestic, Wi-Fi — модуль ATBM6062C (USB 007a:6055), интерфейс драйвера называется ra0, а не wlan0.
Штатное ядро OpenIPC для T23 в тот раздел не влезает: файл около 1,54 МБ при разделе ядра 1472 КБ. Автор разбора берёт ядро из прошивки Thingino для этой камеры, потому что vermagic совпадает, и дописывает /etc/fw_env.config, иначе сеть не поднимается и скрипт уходит в несуществующий eth0.
Разметка из того же разбора: mtd0 с 0 — 256 КБ U-Boot, mtd1 — 32 КБ окружение, mtd2 — 224 КБ конфиг, mtd3 с 0x80000 — 1472 КБ ядро, mtd4 — корень squashfs, mtd5 — данные. U-Boot и его окружение там помечены как разделы, которые не трогают.
Команды сборки и список правок лежат в репозитории lansing/aoqee-c1-openipc-install. Повторяйте их оттуда: скрипт завязан на конкретные смещения.
| GPIO | Назначение | Активный уровень |
|---|---|---|
| 47 | Питание Wi-Fi ATBM6062C | низкий |
| 57 | IR-cut, дневная катушка | импульс, высокий |
| 58 | IR-cut, ночная катушка | импульс, высокий |
| 45 | ИК-светодиод 850 нм | высокий |
| 46 | Синий светодиод | низкий |
| 60 | Белый светодиод | низкий |
| 38 | Кнопка сброса | вход |
| 39 | Включение динамика | низкий |