Router OpenWRT
Com connectar un router OpenWRT a CreateYourVPN mitjançant Nikki — afegeix un enllaç de subscripció i les regles de split-tunneling del teu panell s'apliquen a tota la xarxa domèstica automàticament.
Connectar un router posa tota la casa darrere de la VPN: cada telèfon, televisor i portàtil la utilitza sense cap configuració per dispositiu. A OpenWRT aquest és el camí més senzill: afegeixes un enllaç de subscripció, i el router n'extreu tant el servidor com les regles de split-tunneling del teu panell. Canvia les regles al panell, i el router les recull en la seva pròxima actualització.
Utilitzem Nikki — una aplicació lleugera per a OpenWRT construïda sobre el nucli mihomo (Clash.Meta). Aquesta guia cobreix tot el recorregut: la instal·lació de Nikki (el mètode principal és el manual — el feed del projecte no s'obre bé des de molts proveïdors), la connexió de la subscripció, l'actualització automàtica i la comprovació.
Nikki necessita OpenWRT 24.10 o més recent (25.x i SNAPSHOT també funcionen). OpenWRT 23.05 no és compatible.
Què necessitaràs
- Un router que executi OpenWRT ≥ 24.10 amb accés a internet.
- Accés a la interfície web del router (LuCI) i per SSH (usuari
root, la mateixa contrasenya que a LuCI). - Un ordinador a la mateixa xarxa i 10–15 minuts.
Pas 1. Instal·la Nikki
Nikki no es troba als feeds per defecte d'OpenWRT — s'instal·la des del seu propi feed de paquets. El problema és que el feed i l'script d'instal·lació viuen a GitHub, que no s'obre bé des de molts proveïdors — la instal·lació ràpida «en dues ordres» sovint simplement no funciona. Per això aquí el mètode principal és el manual: sempre funciona. Si GitHub se t'obre sense problemes, el mètode B és més ràpid.
Mètode A — manual (funciona sempre)
Descarregues els paquets a l'ordinador i els transfereixes tu mateix al router — no cal que el router mateix tingui accés a GitHub.
Esbrina l'arquitectura del router: a LuCI obre System → Software i prem Update lists… — en la sortida de l'ordre es veurà l'arquitectura (per exemple, x86_64 o aarch64_cortex-a53). Alternativa per SSH: grep OPENWRT_ARCH /etc/os-release.
Obre la pàgina de releases nikkinikki.pages.dev, entra al directori de la teva versió d'OpenWRT (openwrt-24.10, openwrt-25.12 o SNAPSHOT) i després a la carpeta de la teva arquitectura. Descarrega tres paquets: mihomo-meta (el nucli), nikki i luci-app-nikki — més luci-i18n-nikki-ru, si vols la interfície en rus. Per a les versions estables són fitxers .ipk; per a SNAPSHOT, .apk. Posa-ho tot en una carpeta a part, per exemple Downloads/nikki.
Copia la carpeta al router. El flag -O és obligatori: sense ell, scp intentarà fer servir SFTP, que a OpenWRT no existeix (i si la teva versió de scp no coneix el flag -O, simplement treu-lo: les versions antigues ja fan servir el protocol correcte). Si la carpeta no és a «Baixades» o té un altre nom, corregeix la ruta a l'ordre.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Connecta't per SSH i instal·la els paquets de la carpeta — el nucli mihomo el primer de la llista:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update cal perquè el gestor de paquets pugui obtenir les dependències dels repositoris estàndard d'OpenWRT. Si has descarregat la traducció russa, afegeix al final de l'ordre ./luci-i18n-nikki-ru*.ipk. A les builds SNAPSHOT no hi ha opkg — en comptes de les dues últimes ordres, executa apk update i després apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (el flag cal perquè, en una instal·lació manual, el sistema no té la clau de signatura del projecte).
Mètode B — des del feed del projecte (si GitHub és accessible)
La instal·lació clàssica en dues ordres. Prova-la si el GitHub del teu proveïdor et funciona bé.
Connecta't al router per SSH i afegeix el feed del projecte:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — l'adreça per defecte del router; si la teva és diferent, posa-hi la teva.
Instal·la els paquets — el nucli mihomo es descarregarà automàticament:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — la traducció russa opcional de la interfície de Nikki. A les builds SNAPSHOT el gestor de paquets és diferent: els mateixos paquets s'instal·len amb apk add.
Si l'script es queda penjat o els paquets no s'instal·len, és que el feed no és accessible des del teu proveïdor. No passa res: el mètode A funciona sense necessitar-lo.
Les instruccions oficials sempre estan actualitzades — si alguna ordre ha canviat, consulta-les:
Sigui quin sigui el mètode que facis servir per instal·lar els paquets, després de la instal·lació surt de LuCI i torna a entrar-hi — només després de tornar a iniciar sessió apareixerà l'opció Services → Nikki al menú.
Pas 2. Copia l'enllaç de subscripció des del teu compte
Inicia la sessió al teu compte i busca el bloc «Routers».
Activa l'interruptor «Activa la compatibilitat amb routers».
Copia l'enllaç de subscripció (OpenWRT / Nikki) — acaba en /clash. És precisament per aquest enllaç que el router obté tant el teu servidor com les regles de split-tunneling del panell.
L'enllaç de subscripció és un secret: qui l'obtingui podrà utilitzar la teva VPN. No el comparteixis ni el publiquis enlloc.
Pas 3. Afegeix la subscripció a Nikki
A Services → Nikki obre la pestanya Profile i afegeix una nova subscripció: el nom pot ser el que vulguis (per exemple, CreateYourVPN), i al camp Subscription Link enganxa l'enllaç de subscripció del teu compte. La resta de camps els pots deixar tal com estan. Prem Save & Apply.
Prem Update a la subscripció — Nikki descarregarà el perfil: el servidor i les teves regles de split-tunneling.
Pas 4. Activa Nikki
A la pestanya Proxy Config, assegura't que el proxy està activat (Enable) i canvia TCP Mode a TPROXY. Prem Save & Apply. Nikki configurarà les regles del tallafoc pel seu compte.
A la pestanya App Config activa Enable i Fast Reload, al camp de selecció de perfil indica la subscripció que has afegit, i prem Save & Apply — el servei s'iniciarà.
Et recomanem activar també allà mateix el Scheduled Restart amb una expressió cron, per exemple 0 5 * * * (cada dia a les 05:00). A cada reinici, Nikki torna a descarregar la subscripció — així el router recull sol les regles modificades del panell i el servidor actual, sense que calgui actualitzar res a mà.
Pas 5. Comprova que tot funciona
Prem Open Dashboard a Nikki — s'obrirà el panell del nucli amb l'estat i el teu servidor. Després, en qualsevol dispositiu connectat a través del router, obre un lloc web que hauria de passar per la VPN i confirma que la teva ubicació visible ha canviat. Els llocs que has marcat com a excepcions (evitant la VPN) haurien de seguir obrint-se directament.
Si el nucli no arrenca a la primera. En el primer arrencament, mihomo baixa de GitHub les bases de dades geogràfiques (necessàries per a les regles per país i categoria), per això el router necessita internet — i si GitHub no s'obre bé des de la teva xarxa, el primer arrencament pot fallar. Reinicia Nikki (o tot el router) i torna a obrir el Dashboard — de vegades calen un parell d'intents fins que les bases es descarreguen. Un cop el servei ha arrencat, funciona de manera estable.
Com s'actualitzen les regles i el servidor
Les regles de split-tunneling les edites al panell — al router no cal canviar res. El router recull la versió més recent a cada actualització de la subscripció: automàticament segons la programació (Scheduled Restart del pas 4) o manualment amb el botó Update a la pestanya Profile. Juntament amb les regles s'actualitza també el servidor: si se t'ha assignat un de nou, el router hi canviarà en la següent actualització de la subscripció.
Consell: torrents i càrrega al router
Ara tot el trànsit de la xarxa domèstica passa pel nucli mihomo del router. Les descàrregues P2P pesades en maquinari poc potent poden carregar el processador del router fins al límit i reduir la velocitat. Si t'hi trobes, limita la intercepció del trànsit a una llista de ports: a la pestanya Proxy Config → Bypass canvia Destination TCP Port i Destination UDP Port a Custom i enumera els ports que han d'anar per la VPN (per exemple, 80 i 443; després d'introduir cada valor prem Enter, i després Save & Apply). Tot el que no sigui a la llista — inclosos els clients de torrent amb els seus ports alts aleatoris — anirà directament, sense passar per la VPN ni pel nucli.
Això és un compromís: les aplicacions que funcionen en ports fora de la llista també deixaran d'anar per la VPN. Fes-ho servir només si la càrrega del router realment és un problema.
Referències útils
- OpenWrt-nikki (repositori oficial) — instal·lació i configuració.
- Wiki de Nikki — subscripcions, modes, editor de perfils.
- Pàgina de releases de Nikki — paquets per a la instal·lació manual (mètode A).
Happ
Com instalar l'aplicació Happ al teu telèfon o ordinador, què fer si no està disponible al teu país i com connectar-te amb l'enllaç del teu compte.
Còpies de seguretat
Fes una còpia de seguretat de la llista d'usuaris de cada clúster —els seus comptes, límits de dades, caducitat i UUID de proxy— a un emmagatzematge teu (Google Drive o S3), sempre xifrada en repòs.