נתב OpenWRT
איך לחבר נתב OpenWRT ל-CreateYourVPN עם Nikki — הוסיפו קישור מנוי אחד וכללי הפיצול (split-tunneling) מהפאנל שלכם יחולו על כל הרשת הביתית באופן אוטומטי.
חיבור נתב פירושו להעביר את כל הבית מאחורי ה-VPN: כל טלפון, טלוויזיה ומחשב נייד משתמשים בו בלי צורך בהגדרה על כל מכשיר בנפרד. ב-OpenWRT זה המסלול החלק ביותר: אתם מוסיפים קישור מנוי אחד, והנתב שואב ממנו גם את השרת וגם את כללי הפיצול (split-tunneling) מהפאנל שלכם. כשאתם משנים את הכללים בפאנל, הנתב קולט אותם בעדכון הבא.
אנחנו משתמשים ב-Nikki — אפליקציה קלת משקל ל-OpenWRT הבנויה על ליבת mihomo (Clash.Meta). במדריך הזה כל התהליך במלואו: התקנת Nikki (השיטה העיקרית היא ידנית — הפיד של הפרויקט לא נגיש היטב אצל ספקים רבים), חיבור המנוי, עדכון אוטומטי ובדיקה.
Nikki דורש OpenWRT 24.10 או חדש יותר (גם 25.x ו-SNAPSHOT עובדים). OpenWRT 23.05 אינו נתמך.
מה תצטרכו
- נתב שמריץ OpenWRT ≥ 24.10 עם גישה לאינטרנט.
- גישה לממשק הווב של הנתב (LuCI) וגישת SSH (שם משתמש
root, אותה סיסמה כמו ב-LuCI). - מחשב באותה רשת ו-10–15 דקות.
שלב 1. התקינו את Nikki
Nikki אינו נמצא בפידים (feeds) הסטנדרטיים של OpenWRT — הוא מותקן מפיד חבילות משלו. הבעיה היא שהפיד וסקריפט ההתקנה נמצאים ב-GitHub, וזה לא נגיש היטב אצל ספקים רבים — ההתקנה המהירה «בשתי פקודות» לרוב פשוט לא עובדת. לכן השיטה העיקרית כאן היא ידנית: היא עובדת תמיד. אם GitHub נגיש אצלכם ללא בעיות, שיטה ב׳ מהירה יותר.
שיטה א׳ — ידנית (עובדת תמיד)
את החבילות אתם מורידים למחשב ומעבירים לנתב בעצמכם — אין צורך בגישה ל-GitHub מהנתב עצמו.
בררו את הארכיטקטורה של הנתב: ב-LuCI פתחו System → Software ולחצו על Update lists… — בפלט הפקודה תוצג הארכיטקטורה (למשל x86_64 או aarch64_cortex-a53). חלופה דרך SSH: grep OPENWRT_ARCH /etc/os-release.
פתחו את עמוד הגרסאות nikkinikki.pages.dev, היכנסו לתיקיית הגרסה שלכם של OpenWRT (openwrt-24.10, openwrt-25.12 או SNAPSHOT), ואז לתיקיית הארכיטקטורה שלכם. הורידו שלוש חבילות: mihomo-meta (הליבה), nikki ו-luci-app-nikki — ובנוסף luci-i18n-nikki-ru, אם ברצונכם בממשק Nikki ברוסית. בגרסאות היציבות אלו קבצי .ipk, ובגרסת SNAPSHOT — .apk. שימו הכול בתיקייה נפרדת, למשל Downloads/nikki.
העתיקו את התיקייה לנתב. הדגל -O הכרחי: בלעדיו scp ינסה להשתמש ב-SFTP, שלא קיים ב-OpenWRT (ואם הגרסה שלכם של scp לא מכירה את הדגל -O — פשוט הסירו אותו: גרסאות ישנות משתמשות ממילא בפרוטוקול הנכון). אם התיקייה לא נמצאת ב«הורדות» שלכם, או נקראת בשם אחר — התאימו את הנתיב בפקודה.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/התחברו דרך SSH והתקינו את החבילות מהתיקייה — ליבת mihomo ראשונה ברשימה:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update נחוץ כדי שמנהל החבילות יוכל למשוך את התלויות ממאגרי ברירת המחדל של OpenWRT. אם הורדתם את התרגום לרוסית, הוסיפו בסוף הפקודה ./luci-i18n-nikki-ru*.ipk. בגרסאות SNAPSHOT אין opkg — במקום שתי הפקודות האחרונות הריצו apk update, ואז apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (הדגל נחוץ כי בהתקנה ידנית אין במערכת את מפתח החתימה של הפרויקט).
שיטה ב׳ — מפיד הפרויקט (אם GitHub נגיש)
התקנה קלאסית בשתי פקודות. נסו אותה אם GitHub נגיש כרגיל אצל ספק האינטרנט שלכם.
התחברו לנתב דרך SSH והוסיפו את פיד הפרויקט:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — כתובת ברירת המחדל של הנתב; אם אצלכם היא שונה, הזינו את הכתובת שלכם.
התקינו את החבילות — ליבת mihomo תימשך פנימה אוטומטית:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — תרגום רוסי אופציונלי לממשק Nikki. בגרסאות SNAPSHOT מנהל החבילות שונה: אותן חבילות מותקנות דרך apk add.
אם הסקריפט נתקע או שהחבילות לא מותקנות — הפיד לא נגיש אצל הספק שלכם. שום דבר נורא: שיטה א׳ עובדת גם בלעדיו.
ההוראה הרשמית תמיד מעודכנת — אם פקודה כלשהי השתנתה, בדקו מולה:
לא משנה באיזו שיטה התקנתם את החבילות, לאחר ההתקנה צאו מ-LuCI והתחברו מחדש — רק לאחר כניסה חוזרת יופיע בתפריט הפריט Services → Nikki.
שלב 2. העתיקו את קישור המנוי מהחשבון שלכם
היכנסו לחשבון שלכם ואתרו את הבלוק «נתבים».
הפעילו את המתג «הפעלת תמיכת נתבים».
העתיקו את קישור המנוי (OpenWRT / Nikki) — הוא מסתיים ב-/clash. בדיוק דרכו הנתב מקבל גם את השרת שלכם וגם את כללי הפיצול (split-tunneling) מהפאנל.
קישור המנוי הוא סוד: מי שישיג אותו יוכל להשתמש ב-VPN שלכם. אל תעבירו אותו ואל תפרסמו אותו בשום מקום.
שלב 3. הוסיפו את המנוי ל-Nikki
ב-Services → Nikki פתחו את הכרטיסייה Profile והוסיפו מנוי חדש: שם — כרצונכם (למשל CreateYourVPN), בשדה Subscription Link הדביקו את קישור המנוי מהחשבון שלכם. שאר השדות אפשר להשאיר כמות שהם. לחצו Save & Apply.
לחצו על Update ליד המנוי — Nikki יוריד את הפרופיל: השרת וכללי הפיצול (split-tunneling) שלכם.
שלב 4. הפעילו את Nikki
בכרטיסייה Proxy Config ודאו שהפרוקסי מופעל (Enable), והחליפו את TCP Mode ל-TPROXY. לחצו Save & Apply. את כללי חומת האש Nikki יגדיר בעצמו.
בכרטיסייה App Config הפעילו את Enable ו-Fast Reload, בשדה בחירת הפרופיל ציינו את המנוי שהוספתם ולחצו Save & Apply — השירות יופעל.
מומלץ להפעיל שם מיד גם Scheduled Restart עם ביטוי cron, למשל 0 5 * * * (כל יום בשעה 05:00). בכל הפעלה מחדש Nikki מוריד את המנוי מחדש — כך הנתב קולט בעצמו את הכללים שהשתנו בפאנל ואת השרת העדכני, בלי צורך לעדכן דבר ידנית.
שלב 5. בדקו שהכול עובד
לחצו על Open Dashboard ב-Nikki — ייפתח לוח הבקרה של הליבה עם הסטטוס והשרת שלכם. לאחר מכן, בכל מכשיר המחובר דרך הנתב, פתחו אתר שאמור לעבור דרך ה-VPN וודאו שהמיקום הגאוגרפי הנראה השתנה. אתרים שסימנתם לעקיפה של ה-VPN אמורים עדיין להיפתח ישירות.
אם הליבה לא עולה בפעם הראשונה. בהפעלה הראשונה mihomo מוריד מ-GitHub את מסדי הנתונים הגיאוגרפיים (הם נחוצים לכללים לפי מדינה וקטגוריה), ולכן הנתב זקוק לאינטרנט — ואם GitHub לא נגיש היטב מהרשת שלכם, ההפעלה הראשונה עלולה להיכשל. הפעילו מחדש את Nikki (או את כל הנתב) ופתחו שוב את Dashboard — לפעמים נדרשים כמה ניסיונות עד שהמסדים יורדים. ברגע שהשירות עלה, הוא ימשיך לעבוד בצורה יציבה.
איך הכללים והשרת מתעדכנים
את כללי הפיצול (split-tunneling) אתם עורכים בפאנל — בנתב אין צורך לשנות דבר. הנתב מושך את הגרסה העדכנית בכל עדכון של המנוי: אוטומטית לפי לוח זמנים (Scheduled Restart משלב 4) או ידנית בכפתור Update בכרטיסייה Profile. יחד עם הכללים מתעדכן גם השרת: אם נבחר עבורכם שרת חדש, הנתב יעבור אליו בעדכון המנוי הבא.
טיפ: טורנטים ועומס על הנתב
כעת כל התעבורה של הרשת הביתית עוברת דרך ליבת mihomo בנתב. הורדות P2P כבדות על חומרה חלשה עלולות להעמיס את המעבד של הנתב עד הסוף ולפגוע במהירות. אם אתם נתקלים בזה, הגבילו את יירוט התעבורה לרשימת פורטים: בכרטיסייה Proxy Config → Bypass החליפו את Destination TCP Port ו-Destination UDP Port ל-Custom ופרטו את הפורטים שצריכים לעבור דרך ה-VPN (למשל 80 ו-443; אחרי הזנת כל ערך לחצו Enter, ואז Save & Apply). כל מה שלא ברשימה — כולל תוכנות טורנט עם הפורטים הגבוהים האקראיים שלהן — יעבור ישירות, עוקף את ה-VPN ואת הליבה.
זוהי פשרה: גם אפליקציות שפועלות על פורטים מחוץ לרשימה יפסיקו לעבור דרך ה-VPN. השתמשו באפשרות הזו רק אם העומס על הנתב באמת מפריע.
קישורים שימושיים
- OpenWrt-nikki (המאגר הרשמי) — התקנה והגדרה.
- ויקי Nikki — מנויים, מצבים, עורך פרופילים.
- עמוד הגרסאות של Nikki — חבילות להתקנה ידנית (שיטה א׳).