CreateYourVPN Academy
Routeurs

Routeur OpenWRT

Comment connecter un routeur OpenWRT à CreateYourVPN via Nikki — ajoutez un seul lien d'abonnement, et les règles de split-tunneling de votre panneau s'appliqueront automatiquement à tout le réseau de votre foyer.

Connecter un routeur place tout votre foyer derrière le VPN — chaque téléphone, téléviseur et ordinateur portable l'utilise sans configuration individuelle. Sur OpenWRT, c'est la voie la plus fluide : vous ajoutez un seul lien d'abonnement, et le routeur en tire à la fois le serveur et les règles de split-tunneling de votre panneau. Modifiez les règles dans le panneau, et le routeur les récupère lors de sa prochaine actualisation.

Nous utilisons Nikki — une application OpenWRT légère bâtie sur le cœur mihomo (Clash.Meta). Ce guide couvre le parcours complet : l'installation de Nikki (la méthode manuelle sert ici de référence, car le dépôt du projet reste inaccessible chez de nombreux fournisseurs d'accès), la connexion de l'abonnement, la mise à jour automatique et la vérification.

Nikki nécessite OpenWRT 24.10 ou plus récent (les versions 25.x et SNAPSHOT fonctionnent aussi). OpenWRT 23.05 n'est pas pris en charge.

Ce dont vous aurez besoin

  • Un routeur avec OpenWRT ≥ 24.10 et un accès à Internet.
  • Un accès à l'interface web du routeur (LuCI) et par SSH (identifiant root, même mot de passe que dans LuCI).
  • Un ordinateur sur le même réseau et 10 à 15 minutes.

Étape 1. Installer Nikki

Nikki ne figure pas dans les dépôts OpenWRT par défaut — il s'installe depuis son propre dépôt de paquets. Le hic, c'est que ce dépôt et le script d'installation vivent sur GitHub, qui s'ouvre mal chez de nombreux fournisseurs d'accès — l'installation rapide « en deux commandes » échoue donc souvent purement et simplement. C'est pourquoi la méthode manuelle sert ici de référence : elle fonctionne toujours. Si GitHub s'ouvre sans problème chez vous, la méthode B est plus rapide.

Méthode A — manuelle (fonctionne toujours)

Vous téléchargez les paquets sur votre ordinateur et les transférez vous-même sur le routeur — aucun accès à GitHub depuis le routeur lui-même n'est nécessaire.

Repérez l'architecture de votre routeur : dans LuCI, ouvrez System → Software et cliquez sur Update lists… — la sortie de la commande affichera l'architecture (par exemple x86_64 ou aarch64_cortex-a53). Alternative par SSH : grep OPENWRT_ARCH /etc/os-release.

Ouvrez la page des versions nikkinikki.pages.dev, entrez dans le dossier de votre version d'OpenWRT (openwrt-24.10, openwrt-25.12 ou SNAPSHOT), puis dans celui de votre architecture. Téléchargez trois paquets : mihomo-meta (le cœur), nikki et luci-app-nikki — plus luci-i18n-nikki-ru si vous avez besoin de l'interface en russe. Pour les versions stables, ce sont des fichiers .ipk ; pour SNAPSHOT, des .apk. Regroupez le tout dans un dossier dédié, par exemple Downloads/nikki.

Copiez le dossier sur le routeur. L'option -O est obligatoire : sans elle, scp tentera d'utiliser SFTP, absent sur OpenWRT (et si votre version de scp ne connaît pas l'option -O, retirez-la simplement : les anciennes versions utilisent de toute façon le bon protocole). Si le dossier ne se trouve pas dans « Téléchargements » ou porte un autre nom, corrigez le chemin dans la commande.

macOS / Linux :

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell) :

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Connectez-vous en SSH et installez les paquets depuis le dossier — le cœur mihomo en premier dans la liste :

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update est nécessaire pour que le gestionnaire de paquets puisse récupérer les dépendances depuis les dépôts standard d'OpenWRT. Si vous avez téléchargé la traduction russe, ajoutez ./luci-i18n-nikki-ru*.ipk à la fin de la commande. Sur les images SNAPSHOT, opkg est absent — remplacez les deux dernières commandes par apk update, puis apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (l'option est nécessaire car, lors d'une installation manuelle, le système ne possède pas la clé de signature du projet).

Méthode B — depuis le dépôt du projet (si GitHub est accessible)

L'installation classique en deux commandes. Essayez-la si GitHub s'ouvre normalement chez votre fournisseur d'accès.

Connectez-vous au routeur en SSH et ajoutez le dépôt du projet :

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 est l'adresse par défaut du routeur ; si la vôtre est différente, indiquez-la à la place.

Installez les paquets — le cœur mihomo sera récupéré automatiquement :

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru est la traduction russe optionnelle de l'interface de Nikki. Sur les images SNAPSHOT, le gestionnaire de paquets est différent : les mêmes paquets s'installent via apk add.

Si le script se bloque ou que les paquets ne s'installent pas, c'est que le dépôt est inaccessible chez votre fournisseur d'accès. Rien de grave : la méthode A fonctionne sans lui.

La documentation officielle est toujours à jour — si une commande a changé, référez-vous à elle :

Quelle que soit la méthode utilisée pour installer les paquets, déconnectez-vous de LuCI puis reconnectez-vous une fois l'installation terminée — ce n'est qu'après cette reconnexion que l'entrée Services → Nikki apparaît dans le menu.

Étape 2. Copier le lien d'abonnement depuis votre compte

Connectez-vous à votre compte et repérez le bloc « Routeurs ».

Activez l'interrupteur « Activer la prise en charge des routeurs ».

Copiez le lien d'abonnement (OpenWRT / Nikki) — il se termine par /clash. C'est par lui que le routeur récupère à la fois votre serveur et les règles de split-tunneling du panneau.

Le lien d'abonnement est un secret : quiconque l'obtient peut utiliser votre VPN. Ne le transmettez à personne et ne le publiez nulle part.

Étape 3. Ajouter l'abonnement dans Nikki

Dans Services → Nikki, ouvrez l'onglet Profile et ajoutez un nouvel abonnement : le nom importe peu (par exemple CreateYourVPN), et dans le champ Subscription Link, collez le lien d'abonnement de votre compte. Les autres champs peuvent rester tels quels. Cliquez sur Save & Apply.

Cliquez sur Update à côté de l'abonnement — Nikki téléchargera le profil : le serveur et vos règles de split-tunneling.

Étape 4. Activer Nikki

Dans l'onglet Proxy Config, vérifiez que le proxy est activé (Enable) et basculez TCP Mode sur TPROXY. Cliquez sur Save & Apply. Nikki configure lui-même les règles du pare-feu.

Dans l'onglet App Config, activez Enable et Fast Reload, sélectionnez l'abonnement ajouté dans le champ de choix du profil, puis cliquez sur Save & Apply — le service démarrera.

Nous vous recommandons d'activer aussi, au même endroit, Scheduled Restart avec une expression cron, par exemple 0 5 * * * (tous les jours à 5 h 00). À chaque redémarrage, Nikki retélécharge l'abonnement — ainsi le routeur récupère tout seul les règles modifiées dans le panneau ainsi que le serveur actuel, sans qu'il soit nécessaire de mettre quoi que ce soit à jour manuellement.

Étape 5. Vérifier que tout fonctionne

Cliquez sur Open Dashboard dans Nikki — le tableau de bord du cœur s'ouvrira, avec son statut et votre serveur. Ensuite, sur n'importe quel appareil connecté via le routeur, ouvrez un site censé passer par le VPN et vérifiez que la géolocalisation visible a changé. Les sites que vous avez marqués comme exceptions (en contournant le VPN) doivent continuer à s'ouvrir directement.

Si le cœur ne démarre pas du premier coup. Au premier lancement, mihomo télécharge depuis GitHub les bases géographiques (nécessaires aux règles par pays et catégories), le routeur a donc besoin d'Internet — et si GitHub s'ouvre mal depuis votre réseau, ce premier démarrage peut échouer. Redémarrez Nikki (ou tout le routeur) et rouvrez Dashboard — parfois, il faut quelques tentatives avant que les bases ne soient téléchargées. Une fois le service opérationnel, il tourne ensuite de façon stable.

Comment les règles et le serveur se mettent à jour

Vous modifiez les règles de split-tunneling dans le panneau — rien à changer sur le routeur. Celui-ci récupère la version à jour à chaque actualisation de l'abonnement : automatiquement selon la planification (Scheduled Restart de l'étape 4), ou manuellement via le bouton Update de l'onglet Profile. Le serveur se met à jour en même temps que les règles : si un nouveau serveur vous a été attribué, le routeur basculera dessus lors de la prochaine actualisation de l'abonnement.

Conseil : torrents et charge sur le routeur

Désormais, tout le trafic du réseau domestique passe par le cœur mihomo du routeur. De lourds téléchargements P2P sur du matériel peu puissant peuvent saturer le processeur du routeur et faire chuter le débit. Si vous rencontrez ce problème, limitez l'interception du trafic à une liste de ports : dans l'onglet Proxy Config → Bypass, basculez Destination TCP Port et Destination UDP Port sur Custom, puis indiquez les ports qui doivent passer par le VPN (par exemple 80 et 443 ; appuyez sur Enter après chaque valeur saisie, puis sur Save & Apply). Tout ce qui ne figure pas dans la liste — y compris les clients torrent avec leurs ports élevés aléatoires — passera directement, en contournant le VPN et le cœur.

C'est un compromis : les applications fonctionnant sur des ports hors de cette liste cesseront elles aussi de passer par le VPN. N'utilisez cette option que si la charge sur le routeur pose réellement problème.

Références utiles

On this page