CreateYourVPN Academy
Routery

Router OpenWRT

Jak připojit router OpenWRT k CreateYourVPN pomocí Nikki — přidejte jeden odkaz na předplatné a pravidla split-tunnelingu z vašeho panelu se automaticky použijí na celou domácí síť.

Připojení routeru postaví celou vaši domácnost za VPN — každý telefon, televize a notebook ji používá bez jakéhokoli nastavování na jednotlivých zařízeních. Na OpenWRT je to ze všech nejplynulejší cesta: přidáte jeden odkaz na předplatné a router z něj stáhne jak server, tak pravidla split-tunnelingu z vašeho panelu. Pravidla změníte v panelu a router je převezme při své další aktualizaci.

Používáme Nikki — odlehčenou aplikaci pro OpenWRT postavenou na jádru mihomo (Clash.Meta). V tomto návodu projdeme celou cestu: instalaci Nikki (hlavní je ruční způsob — feed projektu se u mnoha poskytovatelů internetu nenačte), připojení předplatného, automatickou aktualizaci a ověření funkčnosti.

Nikki potřebuje OpenWRT 24.10 nebo novější (fungují i 25.x a SNAPSHOT). OpenWRT 23.05 není podporováno.

Co budete potřebovat

  • Router s OpenWRT ≥ 24.10 a přístupem k internetu.
  • Přístup k webovému rozhraní routeru (LuCI) a přes SSH (přihlašovací jméno root, heslo stejné jako v LuCI).
  • Počítač ve stejné síti a 10–15 minut.

Krok 1. Nainstalujte Nikki

Nikki není ve výchozích feedech OpenWRT — instaluje se z vlastního balíčkovacího feedu. Problém je v tom, že feed i instalační skript jsou na GitHubu, který se u mnoha poskytovatelů internetu načítá špatně — rychlá instalace „na dva příkazy" tak často jednoduše nefunguje. Proto je zde jako hlavní uvedený ruční způsob: funguje vždy. Pokud se vám GitHub načítá bez problémů, způsob B je rychlejší.

Způsob A — ručně (funguje vždy)

Balíčky si stáhnete do počítače a na router je přenesete sami — přístup na GitHub přímo z routeru není potřeba.

Zjistěte architekturu routeru: v LuCI otevřete System → Software a klikněte na Update lists… — ve výstupu příkazu uvidíte architekturu (například x86_64 nebo aarch64_cortex-a53). Alternativa přes SSH: grep OPENWRT_ARCH /etc/os-release.

Otevřete stránku s vydáními nikkinikki.pages.dev, přejděte do složky vaší verze OpenWRT (openwrt-24.10, openwrt-25.12 nebo SNAPSHOT) a poté do složky vaší architektury. Stáhněte tři balíčky: mihomo-meta (jádro), nikki a luci-app-nikki — a navíc luci-i18n-nikki-ru, pokud potřebujete ruské rozhraní. U stabilních verzí jde o soubory .ipk, u SNAPSHOT o .apk. Vše uložte do samostatné složky, například Downloads/nikki.

Zkopírujte složku na router. Přepínač -O je povinný: bez něj se scp pokusí použít SFTP, které OpenWRT nemá (pokud vaše verze scp přepínač -O nezná, jednoduše ho vynechte — starší verze stejně používají potřebný protokol). Pokud vaše složka neleží ve „Stažených souborech" nebo se jmenuje jinak, upravte cestu v příkazu.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Připojte se přes SSH a nainstalujte balíčky ze složky — jádro mihomo je v seznamu první:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update je potřeba, aby si správce balíčků mohl stáhnout závislosti ze standardních repozitářů OpenWRT. Pokud jste stahovali ruský překlad, přidejte na konec příkazu ./luci-i18n-nikki-ru*.ipk. Na SNAPSHOT sestaveních opkg není — místo posledních dvou příkazů spusťte apk update a poté apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (přepínač je potřeba, protože při ruční instalaci nemá systém podpisový klíč projektu).

Způsob B — z feedu projektu (pokud je GitHub dostupný)

Klasická instalace na dva příkazy. Vyzkoušejte ji, pokud se vám GitHub u vašeho poskytovatele připojení normálně načítá.

Připojte se k routeru přes SSH a přidejte feed projektu:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 je výchozí adresa routeru; pokud máte jinou, použijte svoji.

Nainstalujte balíčky — jádro mihomo se stáhne automaticky:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru je volitelný ruský překlad rozhraní Nikki. Na SNAPSHOT sestaveních je správce balíčků jiný: stejné balíčky se instalují přes apk add.

Pokud se skript zasekne nebo se balíčky nenainstalují, feed u vašeho poskytovatele není dostupný. Nic se neděje: způsob A funguje i bez něj.

Oficiální návod je vždy aktuální — pokud se některý příkaz změnil, ověřte si ho tam:

Ať už balíčky instalujete kterýmkoli způsobem, po instalaci se odhlaste z LuCI a znovu se přihlaste — položka Services → Nikki se v menu objeví až po opětovném přihlášení.

Krok 2. Zkopírujte odkaz na předplatné ze svého účtu

Přihlaste se do svého účtu a najděte blok „Routery".

Zapněte přepínač „Povolit podporu routerů".

Zkopírujte odkaz na předplatné (OpenWRT / Nikki) — končí na /clash. Právě přes něj router získává jak váš server, tak pravidla split-tunnelingu z panelu.

Odkaz na předplatné je tajný: kdokoli, kdo jej získá, může používat vaši VPN. Nesdílejte jej ani jej nikde nezveřejňujte.

Krok 3. Přidejte předplatné do Nikki

V Services → Nikki otevřete kartu Profile a přidejte nové předplatné: název může být libovolný (například CreateYourVPN), do pole Subscription Link vložte odkaz na předplatné ze svého účtu. Ostatní pole není potřeba měnit. Klikněte na Save & Apply.

Klikněte u předplatného na Update — Nikki stáhne profil: server a vaše pravidla split-tunnelingu.

Krok 4. Zapněte Nikki

Na kartě Proxy Config se ujistěte, že je proxy zapnuté (Enable), a přepněte TCP Mode na TPROXY. Klikněte na Save & Apply. Pravidla firewallu si Nikki nastaví sám.

Na kartě App Config zapněte Enable a Fast Reload, v poli pro výběr profilu vyberte přidané předplatné a klikněte na Save & Apply — služba se spustí.

Doporučujeme rovnou zapnout i Scheduled Restart s cron výrazem, například 0 5 * * * (každý den v 05:00). Při každém restartu Nikki znovu stahuje předplatné — router tak sám přebírá změněná pravidla z panelu i aktuální server a nebudete muset nic aktualizovat ručně.

Krok 5. Ověřte, že vše funguje

Klikněte v Nikki na Open Dashboard — otevře se rozhraní jádra se stavem a vaším serverem. Poté na libovolném zařízení připojeném přes router otevřete stránku, která by měla jít přes VPN, a ověřte, že se viditelná geolokace změnila. Stránky, které jste označili jako výjimky (mimo VPN), by se měly stále otevírat přímo.

Pokud se jádro napoprvé nespustí. Při prvním spuštění si mihomo z GitHubu stahuje geo databáze (používané pravidly podle zemí a kategorií), takže router při prvním startu potřebuje internet — a pokud se GitHub z vaší sítě načítá špatně, první start se může nezdařit. Restartujte Nikki (nebo celý router) a znovu otevřete Dashboard — někdy je potřeba pár pokusů, než se databáze stáhnou. Jakmile služba jednou naběhne, dál už funguje stabilně.

Jak se aktualizují pravidla a server

Pravidla split-tunnelingu upravujete v panelu — na routeru není potřeba nic měnit. Router si stahuje novou verzi při každé aktualizaci předplatného: automaticky podle rozvrhu (Scheduled Restart z kroku 4), nebo ručně tlačítkem Update na kartě Profile. Spolu s pravidly se aktualizuje i server: pokud je pro vás vybraný nový, router na něj přejde při další aktualizaci předplatného.

Tip: torrenty a zátěž routeru

Veškerý provoz domácí sítě teď prochází přes jádro mihomo na routeru. Náročné P2P stahování na slabším hardwaru může vytížit procesor routeru na maximum a srazit rychlost. Pokud se s tím potýkáte, omezte zachytávání provozu na seznam portů: na kartě Proxy Config → Bypass přepněte Destination TCP Port a Destination UDP Port na Custom a vypište porty, které mají jít přes VPN (například 80 a 443; po zadání každé hodnoty stiskněte Enter, poté Save & Apply). Vše, co v seznamu není — včetně torrentových klientů s jejich náhodnými vysokými porty — půjde přímo, mimo VPN a jádro.

Toto je kompromis: aplikace běžící na portech mimo seznam přestanou používat VPN také. Používejte to jen tehdy, pokud vás zátěž routeru opravdu limituje.

Užitečné odkazy

On this page