CreateYourVPN Academy
Ruteri

OpenWRT ruter

Kako povezati OpenWRT ruter na CreateYourVPN uz Nikki — dodajte jednu poveznicu na pretplatu i pravila split-tunneling-a iz vašeg panela automatski se primjenjuju na cijelu kućnu mrežu.

Povezivanje rutera stavlja cijeli vaš dom iza VPN-a: svaki telefon, televizor i prijenosnik koristi ga bez ikakvog postavljanja po uređaju. Na OpenWRT-u je ovo najglađi put od svih: dodate jednu poveznicu na pretplatu, a ruter iz nje povlači i poslužitelj, i pravila split-tunneling-a iz vašeg panela. Promijenite pravila u panelu, a ruter ih preuzme pri sljedećem osvježavanju.

Koristimo Nikki — laganu OpenWRT aplikaciju izgrađenu na mihomo (Clash.Meta) jezgri. Ovaj vodič pokriva cijeli put: instalaciju Nikkija (glavni je ručni način — feed projekta kod mnogih pružatelja interneta ne otvara se), povezivanje pretplate, automatsko osvježavanje i provjeru.

Nikki zahtijeva OpenWRT 24.10 ili noviji (25.x i SNAPSHOT također rade). OpenWRT 23.05 nije podržan.

Što će vam trebati

  • Ruter koji pokreće OpenWRT ≥ 24.10 s pristupom internetu.
  • Pristup web sučelju rutera (LuCI) i preko SSH-a (prijava root, lozinka ista kao u LuCI-ju).
  • Računalo u istoj mreži i 10–15 minuta.

Korak 1. Instalirajte Nikki

Nikki nije u standardnim OpenWRT feedovima — instalira se iz vlastitog paketnog feeda. Kvaka je u tome što feed i instalacijska skripta žive na GitHubu, a on se kod mnogih pružatelja interneta otvara loše — brza instalacija „u dvije naredbe” često jednostavno ne uspijeva. Zato je ovdje glavni ručni način: on radi uvijek. Ako vam se GitHub otvara bez problema, način B je brži.

Način A — ručno (radi uvijek)

Pakete preuzimate na računalo i sami ih prenosite na ruter — pristup GitHubu izravno s rutera nije potreban.

Utvrdite arhitekturu rutera: u LuCI-ju otvorite System → Software i kliknite Update lists… — u ispisu naredbe vidjet ćete arhitekturu (na primjer, x86_64 ili aarch64_cortex-a53). Alternativa preko SSH-a: grep OPENWRT_ARCH /etc/os-release.

Otvorite stranicu izdanja nikkinikki.pages.dev, uđite u mapu svoje verzije OpenWRT-a (openwrt-24.10, openwrt-25.12 ili SNAPSHOT), zatim u mapu svoje arhitekture. Preuzmite tri paketa: mihomo-meta (jezgra), nikki i luci-app-nikki — plus luci-i18n-nikki-ru, ako želite sučelje na ruskom. Za stabilne verzije to su datoteke .ipk, za SNAPSHOT — .apk. Sve spremite u zasebnu mapu, na primjer Downloads/nikki.

Kopirajte mapu na ruter. Opcija -O je obavezna: bez nje scp pokušava koristiti SFTP, kojeg na OpenWRT-u nema (a ako vaša verzija scp-a ne prepoznaje opciju -O — jednostavno je uklonite: starije verzije svejedno koriste ispravan protokol). Ako vaša mapa nije u „Preuzimanjima” ili se zove drukčije — ispravite putanju u naredbi.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Spojite se preko SSH-a i instalirajte pakete iz mape — jezgra mihomo prva na popisu:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update je potreban kako bi upravitelj paketa mogao povući ovisnosti iz standardnih OpenWRT repozitorija. Ako ste preuzeli ruski prijevod, na kraj naredbe dodajte ./luci-i18n-nikki-ru*.ipk. Na SNAPSHOT verzijama opkg ne postoji — umjesto zadnje dvije naredbe pokrenite apk update, zatim apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (opcija je potrebna jer pri ručnoj instalaciji sustav nema ključ za potpisivanje projekta).

Način B — iz feeda projekta (ako je GitHub dostupan)

Klasična instalacija u dvije naredbe. Isprobajte je ako vam se GitHub kod vašeg pružatelja interneta otvara normalno.

Spojite se na ruter preko SSH-a i dodajte feed projekta:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 je zadana adresa rutera; ako je vaša drukčija, unesite svoju.

Instalirajte pakete — jezgra mihomo povući će se automatski:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru je neobavezni ruski prijevod sučelja Nikki. Na SNAPSHOT verzijama upravitelj paketa je drukčiji: isti se paketi instaliraju preko apk add.

Ako se skripta zamrzne ili se paketi ne instaliraju — feed je kod vašeg pružatelja interneta nedostupan. Nije to strašno: način A radi i bez njega.

Službena uputa uvijek je aktualna — ako se neka naredba promijenila, provjerite je prema njoj:

Kojim god načinom instalirali pakete, nakon instalacije odjavite se iz LuCI-ja i ponovno se prijavite — tek nakon ponovne prijave u izborniku će se pojaviti stavka Services → Nikki.

Korak 2. Kopirajte poveznicu na pretplatu iz svog računa

Prijavite se u svoj račun i pronađite blok „Ruteri”.

Uključite prekidač „Omogući podršku za rutere”.

Kopirajte poveznicu na pretplatu (OpenWRT / Nikki) — završava s /clash. Upravo preko nje ruter dobiva i vaš poslužitelj, i pravila split-tunneling-a iz panela.

Poveznica na pretplatu je tajna — svatko tko je ima može koristiti vaš VPN. Nemojte je dijeliti ni objavljivati nigdje.

Korak 3. Dodajte pretplatu u Nikki

U Services → Nikki otvorite karticu Profile i dodajte novu pretplatu: ime unesite bilo koje (na primjer, CreateYourVPN), a u polje Subscription Link zalijepite poveznicu na pretplatu iz svog računa. Ostala polja možete ostaviti kako jesu. Kliknite Save & Apply.

Kliknite Update kod pretplate — Nikki će preuzeti profil: poslužitelj i vaša pravila split-tunneling-a.

Korak 4. Uključite Nikki

Na kartici Proxy Config provjerite je li proxy uključen (Enable) i prebacite TCP Mode na TPROXY. Kliknite Save & Apply. Pravila vatrozida Nikki će podesiti sam.

Na kartici App Config uključite Enable i Fast Reload, u polju za odabir profila odaberite dodanu pretplatu i kliknite Save & Apply — servis će se pokrenuti.

Preporučujemo da odmah ondje uključite i Scheduled Restart s cron izrazom, na primjer 0 5 * * * (svaki dan u 05:00). Pri svakom ponovnom pokretanju Nikki iznova preuzima pretplatu — tako ruter sam preuzima izmijenjena pravila iz panela i aktualni poslužitelj, bez potrebe da išta ručno osvježavate.

Korak 5. Provjerite radi li sve

Kliknite Open Dashboard u Nikkiju — otvorit će se nadzorna ploča jezgre sa statusom i vašim poslužiteljem. Zatim na bilo kojem uređaju spojenom preko rutera otvorite stranicu koja bi trebala ići kroz VPN i potvrdite da se vaša vidljiva lokacija promijenila. Stranice koje ste označili kao iznimke (zaobilaze VPN) trebale bi se i dalje otvarati izravno.

Ako se jezgra ne pokrene iz prve. Pri prvom pokretanju mihomo dodatno preuzima geo baze podataka s GitHuba (koriste se za pravila po državama i kategorijama), pa ruteru treba internet — a ako se GitHub iz vaše mreže otvara loše, prvo pokretanje može propasti. Ponovno pokrenite Nikki (ili cijeli ruter) i ponovno otvorite Dashboard — ponekad je potrebno par pokušaja dok se baze ne preuzmu. Čim se servis podigne, dalje radi stabilno.

Kako se ažuriraju pravila i poslužitelj

Pravila split-tunneling-a uređujete u panelu — na ruteru ništa nije potrebno mijenjati. Ruter preuzima svježu verziju pri svakom osvježavanju pretplate: automatski po rasporedu (Scheduled Restart iz koraka 4) ili ručno gumbom Update na kartici Profile. Zajedno s pravilima ažurira se i poslužitelj: ako je za vas odabran novi, ruter će na njega prijeći pri sljedećem osvježavanju pretplate.

Savjet: torrenti i opterećenje rutera

Sada sav promet kućne mreže prolazi kroz jezgru mihomo na ruteru. Teška P2P preuzimanja na slabijem hardveru mogu opteretiti procesor rutera do krajnjih granica i srezati brzinu. Ako se s time susrećete, ograničite presretanje prometa na popis portova: na kartici Proxy Config → Bypass prebacite Destination TCP Port i Destination UDP Port na Custom i navedite portove koji trebaju ići preko VPN-a (na primjer, 80 i 443; nakon unosa svake vrijednosti pritisnite Enter, zatim Save & Apply). Sve što nije na popisu — uključujući torrent-klijente s njihovim nasumičnim visokim portovima — ići će izravno, mimo VPN-a i jezgre.

Ovo je kompromis: aplikacije koje rade na portovima izvan popisa također će prestati ići preko VPN-a. Koristite ovo samo ako opterećenje rutera doista smeta.

Korisne reference

On this page