راوتر OpenWRT
كيفية توصيل راوتر OpenWRT بـ CreateYourVPN باستخدام Nikki — أضف رابط اشتراك واحدًا وتُطبَّق قواعد التوجيه الانتقائي (split-tunneling) من لوحتك على شبكة المنزل بالكامل تلقائيًا.
توصيل الراوتر يعني وضع منزلك بالكامل خلف الـ VPN — فكل هاتف وتلفزيون ولابتوب يستخدمه دون أي إعداد لكل جهاز على حدة. على OpenWRT هذا أسلس طريق ممكن: تضيف رابط اشتراك واحدًا، فيسحب الراوتر منه الخادم، وقواعد التوجيه الانتقائي (split-tunneling) من لوحتك أيضًا. غيّر القواعد في اللوحة — وسيلتقطها الراوتر عند التحديث التالي.
نستخدم Nikki — تطبيق خفيف لـ OpenWRT مبني على نواة mihomo (Clash.Meta). يغطي هذا الدليل المسار كاملًا: تثبيت Nikki (الطريقة الأساسية هي التثبيت اليدوي — إذ لا يفتح مستودع المشروع (feed) لدى كثير من مزوّدي الإنترنت)، ربط الاشتراك، التحديث التلقائي، والتحقق من عمل كل شيء.
يتطلب Nikki إصدار OpenWRT 24.10 أو أحدث (تعمل إصدارات 25.x و SNAPSHOT أيضًا). إصدار OpenWRT 23.05 غير مدعوم.
ما ستحتاج إليه
- راوتر يعمل بـ OpenWRT ≥ 24.10 ومتصل بالإنترنت.
- إمكانية الوصول إلى واجهة الراوتر الويب (LuCI) وعبر SSH (اسم الدخول
root، ونفس كلمة المرور المستخدمة في LuCI). - جهاز كمبيوتر على نفس الشبكة، و10–15 دقيقة من وقتك.
الخطوة 1. ثبّت Nikki
لا يتوفر Nikki في مستودعات (feeds) OpenWRT القياسية — بل يُثبَّت من مستودع حزم (feed) خاص به. والمشكلة أن هذا المستودع وسكربت التثبيت موجودان على GitHub، وهو موقع لا يفتح جيدًا لدى كثير من مزوّدي الإنترنت — لذا كثيرًا ما يفشل التثبيت السريع «بأمرين اثنين». لهذا نعتمد هنا الطريقة اليدوية أساسًا: فهي تعمل دائمًا. أما إذا كان GitHub يفتح لديك دون مشاكل، فالطريقة ب أسرع.
الطريقة أ — يدويًا (تعمل دائمًا)
تُنزّل الحزم على جهاز الكمبيوتر ثم تنقلها إلى الراوتر بنفسك — دون الحاجة إلى وصول الراوتر نفسه إلى GitHub.
تعرّف على معمارية الراوتر: افتح في LuCI القسم System → Software واضغط Update lists… — سيظهر في مخرجات الأمر اسم المعمارية (مثل x86_64 أو aarch64_cortex-a53). أو بديلًا عبر SSH: grep OPENWRT_ARCH /etc/os-release.
افتح صفحة الإصدارات nikkinikki.pages.dev، وادخل إلى مجلد إصدار OpenWRT الخاص بك (openwrt-24.10 أو openwrt-25.12 أو SNAPSHOT)، ثم إلى مجلد معماريتك. نزّل ثلاث حزم: mihomo-meta (النواة)، وnikki، وluci-app-nikki — بالإضافة إلى luci-i18n-nikki-ru إذا احتجت الواجهة الروسية. في الإصدارات المستقرة تكون هذه الملفات بصيغة .ipk، وفي SNAPSHOT بصيغة .apk. ضع كل شيء في مجلد منفصل، مثل Downloads/nikki.
انسخ المجلد إلى الراوتر. العلامة -O إلزامية: فبدونها ستحاول scp استخدام بروتوكول SFTP غير المتوفر على OpenWRT (وإذا كانت نسخة scp لديك لا تعرف العلامة -O، فاحذفها فقط: الإصدارات القديمة تستخدم البروتوكول الصحيح أصلًا). إذا كان المجلد ليس في «التنزيلات» أو باسم مختلف، فعدّل المسار في الأمر.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/اتصل عبر SSH وثبّت الحزم من المجلد — نواة mihomo أولًا في القائمة:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkالأمر opkg update ضروري لكي يتمكّن مدير الحزم من جلب التبعيات من مستودعات OpenWRT الرسمية. إذا نزّلت الترجمة الروسية، أضف ./luci-i18n-nikki-ru*.ipk في نهاية الأمر. لا يتوفر opkg في إصدارات SNAPSHOT — بدلًا من الأمرين الأخيرين نفّذ apk update، ثم apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (هذه العلامة ضرورية لأن النظام لا يملك مفتاح توقيع المشروع عند التثبيت اليدوي).
الطريقة ب — من مستودع المشروع (feed) (إذا كان GitHub متاحًا)
التثبيت الكلاسيكي بأمرين اثنين. جرّب هذه الطريقة إذا كان GitHub يفتح بشكل طبيعي لدى مزوّد الإنترنت الخاص بك.
اتصل بالراوتر عبر SSH وأضف مستودع المشروع (feed):
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 هو عنوان الراوتر الافتراضي؛ إذا كان عنوانك مختلفًا، استخدم عنوانك الخاص.
ثبّت الحزم — ستُجلب نواة mihomo تلقائيًا:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru هي الترجمة الروسية الاختيارية لواجهة Nikki. في إصدارات SNAPSHOT يختلف مدير الحزم: تُثبَّت الحزم نفسها عبر apk add.
إذا توقف السكربت أو تعذّر تثبيت الحزم، فهذا يعني أن المستودع غير متاح لدى مزوّدك. لا مشكلة: الطريقة أ تعمل دونه.
التعليمات الرسمية دائمًا محدَّثة — إذا تغيّر أي أمر، راجعها:
أيًّا كانت الطريقة التي ثبّتَّ بها الحزم، بعد التثبيت اخرج من LuCI وسجّل الدخول مجددًا — فبند Services → Nikki لن يظهر في القائمة إلا بعد إعادة تسجيل الدخول.
الخطوة 2. انسخ رابط الاشتراك من حسابك
سجّل الدخول إلى حسابك وابحث عن قسم «الراوترات».
فعّل المفتاح «تفعيل دعم الراوترات».
انسخ رابط الاشتراك (OpenWRT / Nikki) — وينتهي بـ /clash. من خلاله يحصل الراوتر على خادمك وعلى قواعد التوجيه الانتقائي من اللوحة.
رابط الاشتراك سرّي: فأي شخص يحصل عليه يمكنه استخدام VPN الخاص بك. لا تشاركه ولا تنشره في أي مكان.
الخطوة 3. أضف الاشتراك إلى Nikki
في Services → Nikki افتح تبويب Profile وأضف اشتراكًا جديدًا: أي اسم يناسبك (مثلًا CreateYourVPN)، وفي حقل Subscription Link الصق رابط الاشتراك من حسابك. يمكنك ترك بقية الحقول كما هي. اضغط Save & Apply.
اضغط Update بجانب الاشتراك — سيقوم Nikki بتنزيل الملف الشخصي (profile): الخادم وقواعد التوجيه الانتقائي الخاصة بك.
الخطوة 4. فعّل Nikki
في تبويب Proxy Config تأكد من أن البروكسي مفعَّل (Enable)، وحوّل TCP Mode إلى TPROXY. اضغط Save & Apply. سيتولى Nikki إعداد قواعد الجدار الناري بنفسه.
في تبويب App Config فعّل Enable وFast Reload، وفي حقل اختيار الملف الشخصي (profile) حدّد الاشتراك الذي أضفته، ثم اضغط Save & Apply — ستبدأ الخدمة بالعمل.
ننصح بتفعيل Scheduled Restart في نفس المكان مباشرة، مع تعبير cron مثل 0 5 * * * (كل يوم عند الساعة 05:00). عند كل إعادة تشغيل يُنزّل Nikki الاشتراك من جديد — وهكذا يلتقط الراوتر تلقائيًا القواعد التي غيّرتها في اللوحة والخادم الحالي، دون الحاجة لتحديث أي شيء يدويًا.
الخطوة 5. تحقق من أن كل شيء يعمل
اضغط Open Dashboard في Nikki — ستفتح لوحة النواة (core) وفيها الحالة وخادمك. بعدها، وعلى أي جهاز متصل عبر الراوتر، افتح موقعًا يُفترض أن يمر عبر الـ VPN، وتأكد من تغيّر الموقع الجغرافي الظاهر. أما المواقع التي حدّدتها كـ استثناءات (تتجاوز VPN) فيجب أن تبقى مفتوحة مباشرة كما هي.
إذا لم تعمل النواة (core) من أول مرة. عند أول تشغيل، يُنزّل mihomo قواعد بيانات geo من GitHub (وهي مطلوبة لقواعد الدول والفئات)، لذا يحتاج الراوتر إلى إنترنت عندئذٍ — وإذا كان GitHub لا يفتح جيدًا من شبكتك، فقد تفشل المحاولة الأولى. أعد تشغيل Nikki (أو الراوتر بالكامل) وافتح Dashboard مجددًا — قد تحتاج أحيانًا لمحاولتين أو ثلاث حتى تكتمل قواعد البيانات. وبمجرد أن تعمل الخدمة، ستستمر بالعمل بثبات بعد ذلك.
كيف تُحدَّث القواعد والخادم
تُحرَّر قواعد التوجيه الانتقائي في اللوحة — ولا حاجة لتغيير أي شيء على الراوتر. يجلب الراوتر النسخة الأحدث عند كل تحديث للاشتراك: تلقائيًا حسب الجدول الزمني (Scheduled Restart من الخطوة 4) أو يدويًا بزر Update في تبويب Profile. ويتحدَّث الخادم مع القواعد أيضًا: فإذا اختير لك خادم جديد، سينتقل الراوتر إليه عند تحديث الاشتراك التالي.
نصيحة: التورنت والحمل على الراوتر
الآن تمر حركة مرور الشبكة المنزلية بالكامل عبر نواة mihomo على الراوتر. قد تُحمِّل تنزيلات P2P الثقيلة معالج الراوتر الضعيف إلى أقصى حد وتُخفِّض السرعة. إذا واجهت هذه المشكلة، حدّد اعتراض حركة المرور بقائمة منافذ: في تبويب Proxy Config → Bypass حوّل Destination TCP Port وDestination UDP Port إلى Custom، واذكر المنافذ التي يجب أن تمر عبر VPN (مثل 80 و443؛ اضغط Enter بعد إدخال كل قيمة، ثم Save & Apply). كل ما هو خارج هذه القائمة — بما في ذلك عملاء التورنت بمنافذها العشوائية المرتفعة — سيمر مباشرة، متجاوزًا الـ VPN والنواة.
هذا حل وسط: فالتطبيقات التي تعمل على منافذ خارج القائمة ستتوقف هي الأخرى عن المرور عبر VPN. استخدم هذا الخيار فقط إذا كان الحِمل على الراوتر يسبب مشكلة فعلية.
مراجع مفيدة
- OpenWrt-nikki (المستودع الرسمي) — التثبيت والإعداد.
- ويكي Nikki — الاشتراكات، الأوضاع، محرر الملفات الشخصية (profile).
- صفحة إصدارات Nikki — حزم التثبيت اليدوي (الطريقة أ).
Happ
كيفية تثبيت تطبيق Happ على هاتفك أو حاسوبك، وماذا تفعل إذا كان غير متوفر في بلدك، وكيفية الاتصال باستخدام الرابط الموجود في حسابك.
النسخ الاحتياطية
احتفظ بنسخة احتياطية من قائمة مستخدمي كل عنقود — حساباتهم، وحدود بياناتهم، وتواريخ انتهائهم، ومعرّفات UUID الخاصة بالبروكسي — في وحدة تخزين تملكها (Google Drive أو S3)، مشفّرة دائمًا أثناء السكون.