OpenWRT-router
Sådan forbinder du en OpenWRT-router til CreateYourVPN med Nikki — tilføj ét abonnementslink, og din panels split-tunneling-regler anvendes automatisk på hele hjemmenetværket.
At forbinde en router sætter hele dit hjem bag VPN'en — hver telefon, hvert TV og hver bærbar computer bruger den uden nogen opsætning per enhed. På OpenWRT er dette den mest problemfrie vej af alle: du tilføjer ét abonnementslink, og routeren henter både serveren og din panels split-tunneling-regler fra det. Ret reglerne i dit panel, og routeren opsamler dem ved sin næste opdatering.
Vi bruger Nikki — en letvægts-OpenWRT-app bygget på mihomo-kernen (Clash.Meta). Denne guide dækker hele forløbet: installation af Nikki (hovedmetoden er den manuelle — projektets feed er utilgængeligt hos mange udbydere), tilknytning af abonnementet, automatisk opdatering og kontrol.
Nikki kræver OpenWRT 24.10 eller nyere (25.x og SNAPSHOT virker også). OpenWRT 23.05 understøttes ikke.
Hvad du skal bruge
- En router med OpenWRT ≥ 24.10 og internetadgang.
- Adgang til routerens webgrænseflade (LuCI) og via SSH (login
root, samme adgangskode som i LuCI). - En computer på samme netværk og 10–15 minutter.
Trin 1. Installer Nikki
Nikki findes ikke i OpenWRTs standardfeeds — den installeres fra sit eget pakke-feed. Udfordringen er, at feedet og installationsscriptet ligger på GitHub, som hos mange udbydere fungerer dårligt — den hurtige installation "i to kommandoer" virker derfor ofte slet ikke. Derfor er hovedmetoden her den manuelle: den virker altid. Hvis GitHub fungerer problemfrit hos dig, er metode B hurtigere.
Metode A — manuelt (virker altid)
Du downloader pakkerne til din computer og overfører dem selv til routeren — routeren behøver ikke selv have adgang til GitHub.
Find routerens arkitektur: åbn System → Software i LuCI, og tryk på Update lists… — i kommandoens output kan du se arkitekturen (for eksempel x86_64 eller aarch64_cortex-a53). Alternativ via SSH: grep OPENWRT_ARCH /etc/os-release.
Åbn udgivelsessiden nikkinikki.pages.dev, gå ind i mappen for din OpenWRT-version (openwrt-24.10, openwrt-25.12 eller SNAPSHOT), og derefter i mappen for din arkitektur. Download tre pakker: mihomo-meta (kernen), nikki og luci-app-nikki — plus luci-i18n-nikki-ru, hvis du har brug for den russiske brugergrænseflade. For stabile versioner er det .ipk-filer, for SNAPSHOT er det .apk. Saml det hele i en separat mappe, for eksempel Downloads/nikki.
Kopiér mappen til routeren. Flaget -O er obligatorisk: uden det forsøger scp at bruge SFTP, som ikke findes på OpenWRT (og hvis din version af scp ikke kender flaget -O — så fjern det bare: ældre versioner bruger alligevel den rigtige protokol i forvejen). Hvis mappen ikke ligger i "Downloads", eller den hedder noget andet — ret stien i kommandoen.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Opret forbindelse via SSH, og installer pakkerne fra mappen — mihomo-kernen først på listen:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update er nødvendig, for at pakkehåndteringen kan hente afhængigheder fra OpenWRTs officielle repositories. Hvis du downloadede den russiske oversættelse, skal du tilføje ./luci-i18n-nikki-ru*.ipk til sidst i kommandoen. På SNAPSHOT-builds findes opkg ikke — udfør i stedet for de to sidste kommandoer apk update og derefter apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flaget er nødvendigt, fordi systemet ved manuel installation ikke har projektets signeringsnøgle).
Metode B — fra projektets feed (hvis GitHub er tilgængeligt)
Den klassiske installation i to kommandoer. Prøv den, hvis GitHub fungerer normalt hos din udbyder.
Opret forbindelse til routeren via SSH, og tilføj projektets feed:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 er routerens standardadresse; hvis din er en anden, så indsæt din egen.
Installer pakkerne — mihomo-kernen hentes automatisk:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru er den valgfrie russiske oversættelse af Nikkis brugergrænseflade. På SNAPSHOT-builds er pakkehåndteringen en anden: de samme pakker installeres via apk add.
Hvis scriptet hænger, eller pakkerne ikke kan installeres — er feedet utilgængeligt hos din udbyder. Ikke noget problem: metode A virker uden det.
De officielle instruktioner er altid opdaterede — tjek dem, hvis en kommando skulle have ændret sig:
Uanset hvilken metode du installerede pakkerne med, skal du efter installationen logge ud af LuCI og logge ind igen — først efter fornyet login vises punktet Services → Nikki i menuen.
Trin 2. Kopiér abonnementslinket fra din konto
Log ind på din konto, og find blokken Routere.
Slå kontakten Router-understøttelse til.
Kopiér abonnementslinket (OpenWRT / Nikki) — det ender på /clash. Det er netop dette link, routeren bruger til at hente både din server og split-tunneling-reglerne fra panelet.
Abonnementslinket er en hemmelighed — enhver, der har det, kan bruge din VPN. Del det ikke, og læg det ikke nogen steder.
Trin 3. Tilføj abonnementet i Nikki
Under Services → Nikki skal du åbne fanen Profile og tilføje et nyt abonnement: navnet er frit valgt (for eksempel CreateYourVPN), og i feltet Subscription Link indsætter du abonnementslinket fra din konto. De øvrige felter kan du lade være med at røre. Tryk på Save & Apply.
Tryk på Update ud for abonnementet — Nikki henter profilen: serveren og dine split-tunneling-regler.
Trin 4. Aktivér Nikki
På fanen Proxy Config skal du sikre dig, at proxyen er slået til (Enable), og skifte TCP Mode til TPROXY. Tryk på Save & Apply. Nikki opsætter selv firewall-reglerne.
På fanen App Config skal du slå Enable og Fast Reload til, angive det tilføjede abonnement i profilvalgfeltet og trykke på Save & Apply — tjenesten starter.
Vi anbefaler, at du samtidig slår Scheduled Restart til med et cron-udtryk, for eksempel 0 5 * * * (hver dag kl. 05:00). Ved hver genstart henter Nikki abonnementet igen — sådan opsamler routeren selv ændrede regler fra panelet og den aktuelle server, uden at du skal opdatere noget manuelt.
Trin 5. Kontrollér, at alt virker
Tryk på Open Dashboard i Nikki — kernens dashboard åbner med status og din server. Åbn derefter på en hvilken som helst enhed, der er forbundet gennem routeren, et websted, der bør gå gennem VPN'en, og bekræft, at den synlige geolokation har ændret sig. Websteder, du har markeret som undtagelser (uden om VPN'en), bør stadig åbne direkte.
Hvis kernen ikke starter i første forsøg. Ved første start downloader mihomo geo-databaser fra GitHub (de bruges til regler baseret på lande og kategorier), så routeren skal bruge internet — og hvis GitHub fungerer dårligt fra dit netværk, kan den første start mislykkes. Genstart Nikki (eller hele routeren), og åbn Dashboard igen — nogle gange skal der et par forsøg til, før databaserne er downloadet. Så snart tjenesten er kommet op at køre, kører den stabilt derefter.
Sådan opdateres reglerne og serveren
Du redigerer split-tunneling-reglerne i panelet — på routeren skal du ikke ændre noget. Routeren henter den nye version ved hver opdatering af abonnementet: automatisk efter tidsplan (Scheduled Restart fra trin 4) eller manuelt med knappen Update på fanen Profile. Sammen med reglerne opdateres også serveren: hvis der er valgt en ny til dig, skifter routeren til den ved næste abonnementsopdatering.
Tip: torrents og belastning på routeren
Nu går al trafik fra hjemmenetværket gennem mihomo-kernen på routeren. Tunge P2P-downloads på svag hardware kan belaste routerens processor til det yderste og skære i hastigheden. Støder du på dette, kan du begrænse trafikopfangningen til en liste af porte: på fanen Proxy Config → Bypass skal du skifte Destination TCP Port og Destination UDP Port til Custom og angive de porte, der skal gå gennem VPN'en (for eksempel 80 og 443; tryk Enter efter hver værdi, og tryk derefter på Save & Apply). Alt, der ikke er på listen — herunder torrent-klienter med deres tilfældige høje porte — går direkte, uden om VPN'en og kernen.
Dette er et kompromis: apps, der kører på porte uden for listen, holder også op med at gå gennem VPN'en. Brug det kun, hvis belastningen på routeren reelt er et problem.
Nyttige referencer
- OpenWrt-nikki (officielt repo) — installation og konfiguration.
- Nikki-wiki — abonnementer, tilstande, profileditor.
- Nikki-udgivelsesside — pakker til manuel installation (metode A).
Happ
Sådan installerer du Happ-appen på din telefon eller computer, hvad du skal gøre, hvis den ikke er tilgængelig i dit land, og hvordan du forbinder med linket fra din konto.
Sikkerhedskopier
Tag en sikkerhedskopi af brugerlisten for hver klynge — deres konti, datagrænser, udløb og proxy-UUID'er — til et lager, du selv ejer (Google Drive eller S3), altid krypteret, mens den ligger.