OpenWRT router
Hogyan csatlakoztass egy OpenWRT routert a CreateYourVPN-hez a Nikkivel — adj hozzá egyetlen előfizetési linket, és a paneled split-tunneling szabályai automatikusan érvényesülnek az egész otthoni hálózatra.
Egy router csatlakoztatása az egész otthonodat a VPN mögé helyezi — minden telefon, tévé és laptop használja anélkül, hogy eszközönként bármit be kellene állítani. OpenWRT-n ez a legegyszerűbb út mind közül: hozzáadsz egyetlen előfizetési linket, és a router mind a szervert, mind a paneled split-tunneling szabályait letölti belőle. Módosítsd a szabályokat a panelben, és a router a következő frissítéskor átveszi őket.
A Nikki-t használjuk — egy könnyűsúlyú OpenWRT alkalmazást, amely a mihomo (Clash.Meta) magra épül. Ebben az útmutatóban végigvesszük a teljes folyamatot: a Nikki telepítését (elsődlegesen a kézi módszerrel — sok szolgáltatónál a projekt feedje nem érhető el), az előfizetés hozzáadását, az automatikus frissítést és az ellenőrzést.
A Nikkihez OpenWRT 24.10 vagy újabb szükséges (a 25.x és a SNAPSHOT is működik). Az OpenWRT 23.05 nem támogatott.
Amire szükséged lesz
- Egy OpenWRT ≥ 24.10 rendszert futtató router internet-hozzáféréssel.
- Hozzáférés a router webes felületéhez (LuCI) és SSH-n keresztül (felhasználónév
root, jelszó ugyanaz, mint a LuCI-ban). - Egy számítógép ugyanazon a hálózaton, és 10–15 perc időd.
1. lépés. Telepítsd a Nikkit
A Nikki nincs benne az alapértelmezett OpenWRT feedekben — a saját csomag-feedjéből telepíthető. A bökkenő az, hogy a feed és a telepítő szkript a GitHubon található, ami sok szolgáltatónál rosszul töltődik be — a „két paranccsal" történő gyors telepítés emiatt gyakran egyszerűen nem működik. Ezért itt a kézi módszer az elsődleges: ez mindig működik. Ha nálad a GitHub gond nélkül elérhető, a B módszer gyorsabb.
A módszer — kézi telepítés (mindig működik)
A csomagokat a számítógépedre töltöd le, és magad másolod át a routerre — magának a routernek nincs szüksége GitHub-hozzáférésre.
Derítsd ki a router architektúráját: a LuCI-ban nyisd meg a System → Software menüt, és kattints az Update lists… gombra — a parancs kimenetében megjelenik az architektúra (például x86_64 vagy aarch64_cortex-a53). Alternatíva SSH-n keresztül: grep OPENWRT_ARCH /etc/os-release.
Nyisd meg a nikkinikki.pages.dev kiadási oldalt, lépj be a saját OpenWRT verziód könyvtárába (openwrt-24.10, openwrt-25.12 vagy SNAPSHOT), majd az architektúrádnak megfelelő mappába. Töltsd le a három csomagot: mihomo-meta (mag), nikki és luci-app-nikki — plusz luci-i18n-nikki-ru, ha orosz nyelvű felületre van szükséged. A stabil verzióknál ezek .ipk fájlok, a SNAPSHOT-nál .apk. Tedd mindet egy külön mappába, például Downloads/nikki.
Másold át a mappát a routerre. A -O kapcsoló kötelező: e nélkül a scp megpróbálja az SFTP-t használni, ami az OpenWRT-n nincs meg (ha a scp verziód nem ismeri a -O kapcsolót, egyszerűen hagyd el — a régebbi verziók amúgy is a megfelelő protokollt használják). Ha a mappa nem a „Letöltések" mappában van, vagy más a neve, igazítsd a parancsban szereplő elérési utat.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Csatlakozz SSH-n keresztül, és telepítsd a csomagokat a mappából — a mihomo mag legyen elöl a listában:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkAz opkg update azért kell, hogy a csomagkezelő le tudja húzni a függőségeket az OpenWRT hivatalos tárolóiból. Ha letöltötted az orosz fordítást, illeszd a parancs végéhez a ./luci-i18n-nikki-ru*.ipk-t. A SNAPSHOT buildeken nincs opkg — az utolsó két parancs helyett futtasd az apk update-et, majd az apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk parancsot (a kapcsoló azért kell, mert kézi telepítésnél a rendszerben nincs meg a projekt aláíró kulcsa).
B módszer — a projekt feedjéből (ha a GitHub elérhető)
A klasszikus, két paranccsal történő telepítés. Próbáld ki, ha a GitHub a szolgáltatódnál rendesen betöltődik.
Csatlakozz a routerhez SSH-n keresztül, és add hozzá a projekt feedjét:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ashA 192.168.1.1 a router alapértelmezett címe; ha nálad más, add meg a sajátodat.
Telepítsd a csomagokat — a mihomo mag automatikusan települ:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruA luci-i18n-nikki-ru a Nikki felületének nem kötelező orosz fordítása. A SNAPSHOT buildeken a csomagkezelő más: ugyanezek a csomagok apk add paranccsal telepíthetők.
Ha a szkript lefagy, vagy a csomagok nem települnek, a feed nem elérhető a szolgáltatódnál. Nem gond: az A módszer e nélkül is működik.
A hivatalos útmutató mindig naprakész — ha valamelyik parancs megváltozott, ott tudod ellenőrizni:
Bármelyik módszerrel telepítetted is a csomagokat, telepítés után lépj ki a LuCI-ból, és jelentkezz be újra — a Services → Nikki menüpont csak az újbóli bejelentkezés után jelenik meg.
2. lépés. Másold ki az előfizetési linket a fiókodból
Jelentkezz be a fiókodba, és keresd meg a „Routerek" blokkot.
Kapcsold be a „Router-támogatás engedélyezése" kapcsolót.
Másold ki az előfizetési linket (OpenWRT / Nikki) — ez /clash-re végződik. Ezen keresztül kapja meg a router mind a szerveredet, mind a panelben beállított split-tunneling szabályokat.
Az előfizetési link titkos — bárki, akinek megvan, használhatja a VPN-edet. Ne oszd meg és ne tedd közzé sehol.
3. lépés. Add hozzá az előfizetést a Nikkihez
A Services → Nikki menüben nyisd meg a Profile fület, és adj hozzá egy új előfizetést: a név tetszőleges (például CreateYourVPN), a Subscription Link mezőbe illeszd be a fiókodból kimásolt előfizetési linket. A többi mezőt nem kell módosítani. Kattints a Save & Apply gombra.
Kattints az előfizetésnél az Update gombra — a Nikki letölti a profilt: a szervert és a split-tunneling szabályaidat.
4. lépés. Engedélyezd a Nikkit
A Proxy Config fülön győződj meg róla, hogy a proxy engedélyezve van (Enable), és állítsd a TCP Mode értékét TPROXY-ra. Kattints a Save & Apply gombra. A tűzfalszabályokat a Nikki automatikusan beállítja.
Az App Config fülön kapcsold be az Enable és a Fast Reload opciót, a profilválasztó mezőben add meg a hozzáadott előfizetést, majd kattints a Save & Apply gombra — a szolgáltatás elindul.
Javasoljuk, hogy itt rögtön kapcsold be a Scheduled Restart opciót is egy cron-kifejezéssel, például 0 5 * * * (minden nap 05:00-kor). Minden újraindításkor a Nikki újra letölti az előfizetést — így a router magától átveszi a panelben módosított szabályokat és az aktuális szervert, kézzel semmit sem kell frissítened.
5. lépés. Ellenőrizd, hogy minden működik-e
Kattints az Open Dashboard gombra a Nikkiben — megnyílik a mag irányítópultja az állapottal és a szervereddel. Ezután bármely, a routeren keresztül csatlakozó eszközön nyiss meg egy olyan oldalt, amelynek a VPN-en kell átmennie, és győződj meg róla, hogy a látható helyzeted megváltozott. Azoknak az oldalaknak, amelyeket kivételként (a VPN megkerülésével) jelöltél meg, továbbra is közvetlenül kell megnyílniuk.
Ha a mag elsőre nem indul el. Az első induláskor a mihomo letölti a GitHubról a geo-adatbázisokat (ezekre az ország- és kategóriaszabályokhoz van szükség), ezért a routernek internetre van szüksége — és ha a GitHub a hálózatodból rosszul töltődik be, az első indítás elakadhat. Indítsd újra a Nikkit (vagy az egész routert), és nyisd meg újra a Dashboardot — néha pár próbálkozásra van szükség, amíg az adatbázisok letöltődnek. Amint a szolgáltatás elindult, onnantól stabilan működik.
Hogyan frissülnek a szabályok és a szerver
A split-tunneling szabályokat a panelben szerkeszted — a routeren nincs mit módosítani. A router minden előfizetés-frissítéskor letölti a friss verziót: automatikusan, ütemezve (a 4. lépésben beállított Scheduled Restart szerint), vagy kézzel, a Profile fülön az Update gombbal. A szabályokkal együtt a szerver is frissül: ha számodra új szervert választottak, a router a következő előfizetés-frissítéskor átáll rá.
Tipp: torrentek és a router terhelése
Mostantól az otthoni hálózat teljes forgalma a router mihomo magján megy keresztül. A nehézsúlyú P2P-letöltések gyengébb hardveren a router processzorát a végsőkig terhelhetik, és lelassíthatják a sebességet. Ha ezzel szembesülsz, korlátozd a forgalom elfogását egy portlistára: a Proxy Config → Bypass fülön állítsd a Destination TCP Port és a Destination UDP Port értékét Custom-ra, és sorold fel azokat a portokat, amelyeknek a VPN-en kell átmenniük (például 80 és 443; minden érték megadása után nyomj Entert, majd kattints a Save & Apply gombra). Ami nincs a listán — beleértve a torrentklienseket a véletlenszerű magas portjaikkal —, az közvetlenül, a VPN-t és a magot megkerülve megy tovább.
Ez egy kompromisszum: a listán kívüli portokon futó alkalmazások szintén nem fognak a VPN-en keresztül menni. Csak akkor használd, ha a router terhelése valóban gondot okoz.
Hasznos hivatkozások
- OpenWrt-nikki (hivatalos tároló) — telepítés és konfiguráció.
- Nikki wiki — előfizetések, módok, profilszerkesztő.
- Nikki kiadási oldala — csomagok a kézi telepítéshez (A módszer).
Happ
Hogyan telepítsd a Happ alkalmazást a telefonodra vagy a számítógépedre, mit tegyél, ha nem érhető el az országodban, és hogyan csatlakozz a fiókodból kapott hivatkozással.
Biztonsági mentések
Mentsd el az egyes klaszterek felhasználólistáját — fiókjaikat, adatkorlátaikat, lejáratukat és proxy UUID-jaikat — a saját tulajdonú tárhelyedre (Google Drive vagy S3), mindig titkosítva tárolva.