CreateYourVPN Academy
Routers

Router OpenWRT

Cómo conectar un router OpenWRT a CreateYourVPN con Nikki: añade un único enlace de suscripción y las reglas de tunelización dividida de tu panel se aplican a toda la red doméstica automáticamente.

Conectar un router pone toda tu casa detrás de la VPN: cada teléfono, televisor y portátil la usa sin ninguna configuración por dispositivo. En OpenWRT este es el camino más sencillo de todos: añades un enlace de suscripción y el router obtiene de él tanto el servidor como las reglas de tunelización dividida de tu panel. Cambia las reglas en tu panel y el router las recoge en su siguiente actualización.

Usamos Nikki, una aplicación ligera para OpenWRT construida sobre el núcleo mihomo (Clash.Meta). En esta guía cubrimos todo el proceso: instalación de Nikki (el método principal es el manual, ya que el feed del proyecto no carga bien para muchos proveedores de internet), conexión de la suscripción, actualización automática y comprobación.

Nikki necesita OpenWRT 24.10 o más reciente (25.x y SNAPSHOT también funcionan). OpenWRT 23.05 no es compatible.

Qué necesitarás

  • Un router con OpenWRT ≥ 24.10 y acceso a internet.
  • Acceso a la interfaz web del router (LuCI) y por SSH (usuario root, la misma contraseña que en LuCI).
  • Un equipo en la misma red y 10–15 minutos.

Paso 1. Instala Nikki

Nikki no está en los feeds predeterminados de OpenWRT: se instala desde su propio feed de paquetes. El problema es que el feed y el script de instalación viven en GitHub, y este no carga bien para muchos proveedores de internet — la instalación rápida «en dos comandos» a menudo simplemente no funciona. Por eso aquí el método principal es el manual: siempre funciona. Si GitHub carga sin problemas en tu caso, el método B es más rápido.

Método A — manual (funciona siempre)

Descargas los paquetes en tu equipo y los transfieres tú mismo al router — no necesitas acceso a GitHub desde el propio router.

Averigua la arquitectura de tu router: en LuCI abre System → Software y pulsa Update lists… — en la salida del comando verás la arquitectura (por ejemplo, x86_64 o aarch64_cortex-a53). Alternativa por SSH: grep OPENWRT_ARCH /etc/os-release.

Abre la página de lanzamientos nikkinikki.pages.dev, entra en la carpeta de tu versión de OpenWRT (openwrt-24.10, openwrt-25.12 o SNAPSHOT) y luego en la carpeta de tu arquitectura. Descarga tres paquetes: mihomo-meta (el núcleo), nikki y luci-app-nikki — más luci-i18n-nikki-ru, si necesitas la interfaz en ruso. Para las versiones estables son archivos .ipk; para SNAPSHOT, .apk. Guarda todo en una carpeta aparte, por ejemplo Downloads/nikki.

Copia la carpeta al router. El flag -O es obligatorio: sin él, scp intentará usar SFTP, que no existe en OpenWRT (y si tu versión de scp no reconoce el flag -O, simplemente quítalo: las versiones antiguas ya usan el protocolo correcto). Si la carpeta no está en «Descargas» o se llama distinto, ajusta la ruta en el comando.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Conéctate por SSH e instala los paquetes desde la carpeta — el núcleo mihomo primero en la lista:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update es necesario para que el gestor de paquetes pueda descargar las dependencias desde los repositorios estándar de OpenWRT. Si descargaste la traducción al ruso, añade al final del comando ./luci-i18n-nikki-ru*.ipk. En las compilaciones SNAPSHOT no hay opkg: en lugar de los dos últimos comandos, ejecuta apk update y luego apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (el flag es necesario porque, al instalar manualmente, el sistema no tiene la clave de firma del proyecto).

Método B — desde el feed del proyecto (si GitHub es accesible)

La instalación clásica en dos comandos. Pruébala si GitHub carga bien para tu proveedor de internet.

Conéctate al router por SSH y añade el feed del proyecto:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 es la dirección predeterminada del router; si la tuya es otra, sustitúyela.

Instala los paquetes — el núcleo mihomo se añadirá automáticamente:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru es la traducción opcional al ruso de la interfaz de Nikki. En las compilaciones SNAPSHOT el gestor de paquetes es otro: los mismos paquetes se instalan con apk add.

Si el script se queda colgado o los paquetes no se instalan, el feed no está disponible para tu proveedor de internet. No pasa nada: el método A funciona sin necesitarlo.

Las instrucciones oficiales siempre están actualizadas — si algún comando ha cambiado, consúltalas:

Sea cual sea el método que uses para instalar los paquetes, después de la instalación cierra sesión en LuCI y vuelve a iniciarla — solo tras volver a iniciar sesión aparecerá la opción Services → Nikki en el menú.

Paso 2. Copia el enlace de suscripción desde tu cuenta

Entra en tu cuenta y busca el bloque «Routers».

Activa el interruptor «Activar soporte de routers».

Copia el enlace de suscripción (OpenWRT / Nikki) — termina en /clash. A través de él, el router obtiene tanto tu servidor como las reglas de tunelización dividida del panel.

El enlace de suscripción es un secreto: cualquiera que lo tenga puede usar tu VPN. No lo compartas ni lo publiques en ningún sitio.

Paso 3. Añade la suscripción en Nikki

En Services → Nikki abre la pestaña Profile y añade una nueva suscripción: el nombre puede ser cualquiera (por ejemplo, CreateYourVPN); en el campo Subscription Link pega el enlace de suscripción de tu cuenta. Los demás campos puedes dejarlos como están. Pulsa Save & Apply.

Pulsa Update junto a la suscripción — Nikki descargará el perfil: el servidor y tus reglas de tunelización dividida.

Paso 4. Activa Nikki

En la pestaña Proxy Config, comprueba que el proxy esté activado (Enable) y cambia TCP Mode a TPROXY. Pulsa Save & Apply. Nikki configurará las reglas del cortafuegos por sí mismo.

En la pestaña App Config activa Enable y Fast Reload, selecciona la suscripción añadida en el campo de selección de perfil y pulsa Save & Apply — el servicio se iniciará.

Te recomendamos activar ahí mismo Scheduled Restart con una expresión cron, por ejemplo 0 5 * * * (todos los días a las 05:00). En cada reinicio, Nikki vuelve a descargar la suscripción — así el router recoge automáticamente las reglas modificadas del panel y el servidor actualizado, sin necesidad de actualizar nada manualmente.

Paso 5. Comprueba que todo funciona

Pulsa Open Dashboard en Nikki — se abrirá el panel del núcleo con el estado y tu servidor. Luego, en cualquier dispositivo conectado a través del router, abre un sitio que deba pasar por la VPN y confirma que tu ubicación visible cambió. Los sitios que marcaste como excepciones (para omitir la VPN) deberían seguir abriéndose directamente.

Si el núcleo no arranca a la primera. En el primer arranque, mihomo descarga desde GitHub las bases de datos geo (necesarias para las reglas por país y categoría), así que el router necesita internet — y si GitHub carga mal desde tu red, el primer arranque puede fallar. Reinicia Nikki (o todo el router) y abre de nuevo el Dashboard — a veces hacen falta un par de intentos hasta que se descargan las bases. En cuanto el servicio arranca, a partir de ahí funciona de forma estable.

Cómo se actualizan las reglas y el servidor

Las reglas de tunelización dividida las editas en el panel — no hace falta cambiar nada en el router. El router recoge la versión más reciente en cada actualización de la suscripción: automáticamente según el horario (Scheduled Restart del paso 4) o manualmente con el botón Update en la pestaña Profile. Junto con las reglas también se actualiza el servidor: si se te ha asignado uno nuevo, el router cambiará a él en la siguiente actualización de la suscripción.

Consejo: torrents y carga en el router

Ahora todo el tráfico de la red doméstica pasa por el núcleo mihomo en el router. Las descargas P2P pesadas en hardware modesto pueden saturar el procesador del router al máximo y reducir la velocidad. Si te encuentras con esto, limita la intercepción de tráfico a una lista de puertos: en la pestaña Proxy Config → Bypass cambia Destination TCP Port y Destination UDP Port a Custom y enumera los puertos que deben pasar por la VPN (por ejemplo, 80 y 443; pulsa Enter después de introducir cada valor y luego Save & Apply). Todo lo que no esté en la lista — incluidos los clientes de torrents con sus puertos altos aleatorios — irá directo, sin pasar por la VPN ni por el núcleo.

Esto es un compromiso: las aplicaciones que funcionan en puertos fuera de la lista también dejarán de pasar por la VPN. Utilízalo solo si la carga del router realmente supone un problema.

Referencias útiles

On this page