Router OpenWRT
Jak připojit router OpenWRT k CreateYourVPN pomocí Nikki — přidejte jeden odkaz na předplatné a pravidla split-tunnelingu z vašeho panelu se automaticky použijí na celou domácí síť.
Připojení routeru postaví celou vaši domácnost za VPN — každý telefon, televize a notebook ji používá bez jakéhokoli nastavování na jednotlivých zařízeních. Na OpenWRT je to ze všech nejplynulejší cesta: přidáte jeden odkaz na předplatné a router z něj stáhne jak server, tak pravidla split-tunnelingu z vašeho panelu. Pravidla změníte v panelu a router je převezme při své další aktualizaci.
Používáme Nikki — odlehčenou aplikaci pro OpenWRT postavenou na jádru mihomo (Clash.Meta). V tomto návodu projdeme celou cestu: instalaci Nikki (hlavní je ruční způsob — feed projektu se u mnoha poskytovatelů internetu nenačte), připojení předplatného, automatickou aktualizaci a ověření funkčnosti.
Nikki potřebuje OpenWRT 24.10 nebo novější (fungují i 25.x a SNAPSHOT). OpenWRT 23.05 není podporováno.
Co budete potřebovat
- Router s OpenWRT ≥ 24.10 a přístupem k internetu.
- Přístup k webovému rozhraní routeru (LuCI) a přes SSH (přihlašovací jméno
root, heslo stejné jako v LuCI). - Počítač ve stejné síti a 10–15 minut.
Krok 1. Nainstalujte Nikki
Nikki není ve výchozích feedech OpenWRT — instaluje se z vlastního balíčkovacího feedu. Problém je v tom, že feed i instalační skript jsou na GitHubu, který se u mnoha poskytovatelů internetu načítá špatně — rychlá instalace „na dva příkazy" tak často jednoduše nefunguje. Proto je zde jako hlavní uvedený ruční způsob: funguje vždy. Pokud se vám GitHub načítá bez problémů, způsob B je rychlejší.
Způsob A — ručně (funguje vždy)
Balíčky si stáhnete do počítače a na router je přenesete sami — přístup na GitHub přímo z routeru není potřeba.
Zjistěte architekturu routeru: v LuCI otevřete System → Software a klikněte na Update lists… — ve výstupu příkazu uvidíte architekturu (například x86_64 nebo aarch64_cortex-a53). Alternativa přes SSH: grep OPENWRT_ARCH /etc/os-release.
Otevřete stránku s vydáními nikkinikki.pages.dev, přejděte do složky vaší verze OpenWRT (openwrt-24.10, openwrt-25.12 nebo SNAPSHOT) a poté do složky vaší architektury. Stáhněte tři balíčky: mihomo-meta (jádro), nikki a luci-app-nikki — a navíc luci-i18n-nikki-ru, pokud potřebujete ruské rozhraní. U stabilních verzí jde o soubory .ipk, u SNAPSHOT o .apk. Vše uložte do samostatné složky, například Downloads/nikki.
Zkopírujte složku na router. Přepínač -O je povinný: bez něj se scp pokusí použít SFTP, které OpenWRT nemá (pokud vaše verze scp přepínač -O nezná, jednoduše ho vynechte — starší verze stejně používají potřebný protokol). Pokud vaše složka neleží ve „Stažených souborech" nebo se jmenuje jinak, upravte cestu v příkazu.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Připojte se přes SSH a nainstalujte balíčky ze složky — jádro mihomo je v seznamu první:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update je potřeba, aby si správce balíčků mohl stáhnout závislosti ze standardních repozitářů OpenWRT. Pokud jste stahovali ruský překlad, přidejte na konec příkazu ./luci-i18n-nikki-ru*.ipk. Na SNAPSHOT sestaveních opkg není — místo posledních dvou příkazů spusťte apk update a poté apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (přepínač je potřeba, protože při ruční instalaci nemá systém podpisový klíč projektu).
Způsob B — z feedu projektu (pokud je GitHub dostupný)
Klasická instalace na dva příkazy. Vyzkoušejte ji, pokud se vám GitHub u vašeho poskytovatele připojení normálně načítá.
Připojte se k routeru přes SSH a přidejte feed projektu:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 je výchozí adresa routeru; pokud máte jinou, použijte svoji.
Nainstalujte balíčky — jádro mihomo se stáhne automaticky:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru je volitelný ruský překlad rozhraní Nikki. Na SNAPSHOT sestaveních je správce balíčků jiný: stejné balíčky se instalují přes apk add.
Pokud se skript zasekne nebo se balíčky nenainstalují, feed u vašeho poskytovatele není dostupný. Nic se neděje: způsob A funguje i bez něj.
Oficiální návod je vždy aktuální — pokud se některý příkaz změnil, ověřte si ho tam:
Ať už balíčky instalujete kterýmkoli způsobem, po instalaci se odhlaste z LuCI a znovu se přihlaste — položka Services → Nikki se v menu objeví až po opětovném přihlášení.
Krok 2. Zkopírujte odkaz na předplatné ze svého účtu
Přihlaste se do svého účtu a najděte blok „Routery".
Zapněte přepínač „Povolit podporu routerů".
Zkopírujte odkaz na předplatné (OpenWRT / Nikki) — končí na /clash. Právě přes něj router získává jak váš server, tak pravidla split-tunnelingu z panelu.
Odkaz na předplatné je tajný: kdokoli, kdo jej získá, může používat vaši VPN. Nesdílejte jej ani jej nikde nezveřejňujte.
Krok 3. Přidejte předplatné do Nikki
V Services → Nikki otevřete kartu Profile a přidejte nové předplatné: název může být libovolný (například CreateYourVPN), do pole Subscription Link vložte odkaz na předplatné ze svého účtu. Ostatní pole není potřeba měnit. Klikněte na Save & Apply.
Klikněte u předplatného na Update — Nikki stáhne profil: server a vaše pravidla split-tunnelingu.
Krok 4. Zapněte Nikki
Na kartě Proxy Config se ujistěte, že je proxy zapnuté (Enable), a přepněte TCP Mode na TPROXY. Klikněte na Save & Apply. Pravidla firewallu si Nikki nastaví sám.
Na kartě App Config zapněte Enable a Fast Reload, v poli pro výběr profilu vyberte přidané předplatné a klikněte na Save & Apply — služba se spustí.
Doporučujeme rovnou zapnout i Scheduled Restart s cron výrazem, například 0 5 * * * (každý den v 05:00). Při každém restartu Nikki znovu stahuje předplatné — router tak sám přebírá změněná pravidla z panelu i aktuální server a nebudete muset nic aktualizovat ručně.
Krok 5. Ověřte, že vše funguje
Klikněte v Nikki na Open Dashboard — otevře se rozhraní jádra se stavem a vaším serverem. Poté na libovolném zařízení připojeném přes router otevřete stránku, která by měla jít přes VPN, a ověřte, že se viditelná geolokace změnila. Stránky, které jste označili jako výjimky (mimo VPN), by se měly stále otevírat přímo.
Pokud se jádro napoprvé nespustí. Při prvním spuštění si mihomo z GitHubu stahuje geo databáze (používané pravidly podle zemí a kategorií), takže router při prvním startu potřebuje internet — a pokud se GitHub z vaší sítě načítá špatně, první start se může nezdařit. Restartujte Nikki (nebo celý router) a znovu otevřete Dashboard — někdy je potřeba pár pokusů, než se databáze stáhnou. Jakmile služba jednou naběhne, dál už funguje stabilně.
Jak se aktualizují pravidla a server
Pravidla split-tunnelingu upravujete v panelu — na routeru není potřeba nic měnit. Router si stahuje novou verzi při každé aktualizaci předplatného: automaticky podle rozvrhu (Scheduled Restart z kroku 4), nebo ručně tlačítkem Update na kartě Profile. Spolu s pravidly se aktualizuje i server: pokud je pro vás vybraný nový, router na něj přejde při další aktualizaci předplatného.
Tip: torrenty a zátěž routeru
Veškerý provoz domácí sítě teď prochází přes jádro mihomo na routeru. Náročné P2P stahování na slabším hardwaru může vytížit procesor routeru na maximum a srazit rychlost. Pokud se s tím potýkáte, omezte zachytávání provozu na seznam portů: na kartě Proxy Config → Bypass přepněte Destination TCP Port a Destination UDP Port na Custom a vypište porty, které mají jít přes VPN (například 80 a 443; po zadání každé hodnoty stiskněte Enter, poté Save & Apply). Vše, co v seznamu není — včetně torrentových klientů s jejich náhodnými vysokými porty — půjde přímo, mimo VPN a jádro.
Toto je kompromis: aplikace běžící na portech mimo seznam přestanou používat VPN také. Používejte to jen tehdy, pokud vás zátěž routeru opravdu limituje.
Užitečné odkazy
- OpenWrt-nikki (oficiální repozitář) — instalace a konfigurace.
- Nikki wiki — předplatná, režimy, editor profilů.
- Stránka s vydáními Nikki — balíčky pro ruční instalaci (způsob A).
Happ
Jak nainstalovat aplikaci Happ do telefonu nebo počítače, co dělat, když není ve vaší zemi dostupná, a jak se připojit pomocí odkazu z vašeho účtu.
Zálohy
Zálohujte si seznam uživatelů každého clusteru — jejich účty, datové limity, platnost a proxy UUID — do úložiště, které vlastníte (Google Drive nebo S3), vždy zašifrované v úložišti.