OpenWRT ruter
Kako povezati OpenWRT ruter na CreateYourVPN uz Nikki — dodajte jednu poveznicu na pretplatu i pravila split-tunneling-a iz vašeg panela automatski se primjenjuju na cijelu kućnu mrežu.
Povezivanje rutera stavlja cijeli vaš dom iza VPN-a: svaki telefon, televizor i prijenosnik koristi ga bez ikakvog postavljanja po uređaju. Na OpenWRT-u je ovo najglađi put od svih: dodate jednu poveznicu na pretplatu, a ruter iz nje povlači i poslužitelj, i pravila split-tunneling-a iz vašeg panela. Promijenite pravila u panelu, a ruter ih preuzme pri sljedećem osvježavanju.
Koristimo Nikki — laganu OpenWRT aplikaciju izgrađenu na mihomo (Clash.Meta) jezgri. Ovaj vodič pokriva cijeli put: instalaciju Nikkija (glavni je ručni način — feed projekta kod mnogih pružatelja interneta ne otvara se), povezivanje pretplate, automatsko osvježavanje i provjeru.
Nikki zahtijeva OpenWRT 24.10 ili noviji (25.x i SNAPSHOT također rade). OpenWRT 23.05 nije podržan.
Što će vam trebati
- Ruter koji pokreće OpenWRT ≥ 24.10 s pristupom internetu.
- Pristup web sučelju rutera (LuCI) i preko SSH-a (prijava
root, lozinka ista kao u LuCI-ju). - Računalo u istoj mreži i 10–15 minuta.
Korak 1. Instalirajte Nikki
Nikki nije u standardnim OpenWRT feedovima — instalira se iz vlastitog paketnog feeda. Kvaka je u tome što feed i instalacijska skripta žive na GitHubu, a on se kod mnogih pružatelja interneta otvara loše — brza instalacija „u dvije naredbe” često jednostavno ne uspijeva. Zato je ovdje glavni ručni način: on radi uvijek. Ako vam se GitHub otvara bez problema, način B je brži.
Način A — ručno (radi uvijek)
Pakete preuzimate na računalo i sami ih prenosite na ruter — pristup GitHubu izravno s rutera nije potreban.
Utvrdite arhitekturu rutera: u LuCI-ju otvorite System → Software i kliknite Update lists… — u ispisu naredbe vidjet ćete arhitekturu (na primjer, x86_64 ili aarch64_cortex-a53). Alternativa preko SSH-a: grep OPENWRT_ARCH /etc/os-release.
Otvorite stranicu izdanja nikkinikki.pages.dev, uđite u mapu svoje verzije OpenWRT-a (openwrt-24.10, openwrt-25.12 ili SNAPSHOT), zatim u mapu svoje arhitekture. Preuzmite tri paketa: mihomo-meta (jezgra), nikki i luci-app-nikki — plus luci-i18n-nikki-ru, ako želite sučelje na ruskom. Za stabilne verzije to su datoteke .ipk, za SNAPSHOT — .apk. Sve spremite u zasebnu mapu, na primjer Downloads/nikki.
Kopirajte mapu na ruter. Opcija -O je obavezna: bez nje scp pokušava koristiti SFTP, kojeg na OpenWRT-u nema (a ako vaša verzija scp-a ne prepoznaje opciju -O — jednostavno je uklonite: starije verzije svejedno koriste ispravan protokol). Ako vaša mapa nije u „Preuzimanjima” ili se zove drukčije — ispravite putanju u naredbi.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Spojite se preko SSH-a i instalirajte pakete iz mape — jezgra mihomo prva na popisu:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update je potreban kako bi upravitelj paketa mogao povući ovisnosti iz standardnih OpenWRT repozitorija. Ako ste preuzeli ruski prijevod, na kraj naredbe dodajte ./luci-i18n-nikki-ru*.ipk. Na SNAPSHOT verzijama opkg ne postoji — umjesto zadnje dvije naredbe pokrenite apk update, zatim apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (opcija je potrebna jer pri ručnoj instalaciji sustav nema ključ za potpisivanje projekta).
Način B — iz feeda projekta (ako je GitHub dostupan)
Klasična instalacija u dvije naredbe. Isprobajte je ako vam se GitHub kod vašeg pružatelja interneta otvara normalno.
Spojite se na ruter preko SSH-a i dodajte feed projekta:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 je zadana adresa rutera; ako je vaša drukčija, unesite svoju.
Instalirajte pakete — jezgra mihomo povući će se automatski:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru je neobavezni ruski prijevod sučelja Nikki. Na SNAPSHOT verzijama upravitelj paketa je drukčiji: isti se paketi instaliraju preko apk add.
Ako se skripta zamrzne ili se paketi ne instaliraju — feed je kod vašeg pružatelja interneta nedostupan. Nije to strašno: način A radi i bez njega.
Službena uputa uvijek je aktualna — ako se neka naredba promijenila, provjerite je prema njoj:
Kojim god načinom instalirali pakete, nakon instalacije odjavite se iz LuCI-ja i ponovno se prijavite — tek nakon ponovne prijave u izborniku će se pojaviti stavka Services → Nikki.
Korak 2. Kopirajte poveznicu na pretplatu iz svog računa
Prijavite se u svoj račun i pronađite blok „Ruteri”.
Uključite prekidač „Omogući podršku za rutere”.
Kopirajte poveznicu na pretplatu (OpenWRT / Nikki) — završava s /clash. Upravo preko nje ruter dobiva i vaš poslužitelj, i pravila split-tunneling-a iz panela.
Poveznica na pretplatu je tajna — svatko tko je ima može koristiti vaš VPN. Nemojte je dijeliti ni objavljivati nigdje.
Korak 3. Dodajte pretplatu u Nikki
U Services → Nikki otvorite karticu Profile i dodajte novu pretplatu: ime unesite bilo koje (na primjer, CreateYourVPN), a u polje Subscription Link zalijepite poveznicu na pretplatu iz svog računa. Ostala polja možete ostaviti kako jesu. Kliknite Save & Apply.
Kliknite Update kod pretplate — Nikki će preuzeti profil: poslužitelj i vaša pravila split-tunneling-a.
Korak 4. Uključite Nikki
Na kartici Proxy Config provjerite je li proxy uključen (Enable) i prebacite TCP Mode na TPROXY. Kliknite Save & Apply. Pravila vatrozida Nikki će podesiti sam.
Na kartici App Config uključite Enable i Fast Reload, u polju za odabir profila odaberite dodanu pretplatu i kliknite Save & Apply — servis će se pokrenuti.
Preporučujemo da odmah ondje uključite i Scheduled Restart s cron izrazom, na primjer 0 5 * * * (svaki dan u 05:00). Pri svakom ponovnom pokretanju Nikki iznova preuzima pretplatu — tako ruter sam preuzima izmijenjena pravila iz panela i aktualni poslužitelj, bez potrebe da išta ručno osvježavate.
Korak 5. Provjerite radi li sve
Kliknite Open Dashboard u Nikkiju — otvorit će se nadzorna ploča jezgre sa statusom i vašim poslužiteljem. Zatim na bilo kojem uređaju spojenom preko rutera otvorite stranicu koja bi trebala ići kroz VPN i potvrdite da se vaša vidljiva lokacija promijenila. Stranice koje ste označili kao iznimke (zaobilaze VPN) trebale bi se i dalje otvarati izravno.
Ako se jezgra ne pokrene iz prve. Pri prvom pokretanju mihomo dodatno preuzima geo baze podataka s GitHuba (koriste se za pravila po državama i kategorijama), pa ruteru treba internet — a ako se GitHub iz vaše mreže otvara loše, prvo pokretanje može propasti. Ponovno pokrenite Nikki (ili cijeli ruter) i ponovno otvorite Dashboard — ponekad je potrebno par pokušaja dok se baze ne preuzmu. Čim se servis podigne, dalje radi stabilno.
Kako se ažuriraju pravila i poslužitelj
Pravila split-tunneling-a uređujete u panelu — na ruteru ništa nije potrebno mijenjati. Ruter preuzima svježu verziju pri svakom osvježavanju pretplate: automatski po rasporedu (Scheduled Restart iz koraka 4) ili ručno gumbom Update na kartici Profile. Zajedno s pravilima ažurira se i poslužitelj: ako je za vas odabran novi, ruter će na njega prijeći pri sljedećem osvježavanju pretplate.
Savjet: torrenti i opterećenje rutera
Sada sav promet kućne mreže prolazi kroz jezgru mihomo na ruteru. Teška P2P preuzimanja na slabijem hardveru mogu opteretiti procesor rutera do krajnjih granica i srezati brzinu. Ako se s time susrećete, ograničite presretanje prometa na popis portova: na kartici Proxy Config → Bypass prebacite Destination TCP Port i Destination UDP Port na Custom i navedite portove koji trebaju ići preko VPN-a (na primjer, 80 i 443; nakon unosa svake vrijednosti pritisnite Enter, zatim Save & Apply). Sve što nije na popisu — uključujući torrent-klijente s njihovim nasumičnim visokim portovima — ići će izravno, mimo VPN-a i jezgre.
Ovo je kompromis: aplikacije koje rade na portovima izvan popisa također će prestati ići preko VPN-a. Koristite ovo samo ako opterećenje rutera doista smeta.
Korisne reference
- OpenWrt-nikki (službeni repozitorij) — instalacija i konfiguracija.
- Nikki wiki — pretplate, načini rada, uređivač profila.
- Stranica izdanja Nikki — paketi za ručnu instalaciju (način A).
Happ
Kako instalirati aplikaciju Happ na telefon ili računalo, što učiniti ako nije dostupna u vašoj zemlji i kako se povezati pomoću poveznice iz vašeg računa.
Sigurnosne kopije
Sigurnosno pohranite popis korisnika svakog klastera — njihove račune, ograničenja podataka, istek i proxy UUID-ove — u pohranu koju posjedujete (Google Drive ili S3), uvijek šifrirano pri pohrani.