CreateYourVPN Academy
Router

Router OpenWRT

Cara menyambungkan router OpenWRT ke CreateYourVPN dengan Nikki — tambah satu pautan langganan, dan peraturan split-tunneling daripada panel anda diterapkan pada seluruh rangkaian rumah secara automatik.

Menyambungkan router bermakna meletakkan seluruh rumah anda di sebalik VPN: setiap telefon, TV dan komputer riba menggunakannya tanpa sebarang persediaan pada peranti masing-masing. Pada OpenWRT, inilah cara yang paling lancar: anda menambah satu pautan langganan, dan router menarik daripadanya kedua-dua pelayan dan peraturan split-tunneling daripada panel anda. Apabila anda mengubah peraturan dalam panel, router akan mengambilnya pada penyegaran seterusnya.

Kami menggunakan Nikki — sebuah aplikasi ringan untuk OpenWRT yang dibina di atas teras mihomo (Clash.Meta). Panduan ini merangkumi keseluruhan proses: pemasangan Nikki (cara utama ialah pemasangan secara manual — feed projek tidak dapat diakses dengan baik di banyak penyedia perkhidmatan), penyambungan langganan, kemas kini automatik dan pengesahan.

Nikki memerlukan OpenWRT 24.10 atau lebih baharu (25.x dan SNAPSHOT juga berfungsi). OpenWRT 23.05 tidak disokong.

Apa yang anda perlukan

  • Router yang menjalankan OpenWRT ≥ 24.10 dengan akses internet.
  • Akses ke antara muka web router (LuCI) dan melalui SSH (log masuk root, kata laluan sama seperti di LuCI).
  • Komputer pada rangkaian yang sama dan 10–15 minit.

Langkah 1. Pasang Nikki

Nikki tiada dalam feed piawai OpenWRT — ia dipasang daripada feed pakejnya sendiri. Masalahnya, feed dan skrip pemasangan berada di GitHub, dan bagi ramai penyedia perkhidmatan, GitHub tidak dapat diakses dengan baik — pemasangan pantas "dua arahan" itu selalunya gagal begitu sahaja. Oleh itu, cara utama di sini ialah pemasangan secara manual: ia sentiasa berfungsi. Jika GitHub boleh diakses tanpa masalah di rangkaian anda, Kaedah B lebih pantas.

Kaedah A — secara manual (sentiasa berfungsi)

Anda memuat turun pakej ke komputer dan memindahkannya ke router sendiri — akses GitHub daripada router itu sendiri tidak diperlukan.

Ketahui seni bina router anda: dalam LuCI, buka System → Software dan klik Update lists… — output arahan akan menunjukkan seni binanya (contohnya, x86_64 atau aarch64_cortex-a53). Alternatif melalui SSH: grep OPENWRT_ARCH /etc/os-release.

Buka halaman keluaran nikkinikki.pages.dev, masuk ke direktori versi OpenWRT anda (openwrt-24.10, openwrt-25.12 atau SNAPSHOT), kemudian ke folder seni bina anda. Muat turun tiga pakej: mihomo-meta (teras), nikki dan luci-app-nikki — ditambah luci-i18n-nikki-ru jika anda memerlukan antara muka berbahasa Rusia. Untuk versi stabil, ini adalah fail .ipk; untuk SNAPSHOT, fail .apk. Kumpulkan semuanya dalam satu folder berasingan, contohnya Downloads/nikki.

Salin folder tersebut ke router. Flag -O adalah wajib: tanpanya, scp akan cuba menggunakan SFTP, yang tiada pada OpenWRT (dan jika versi scp anda tidak mengenali flag -O — buang sahaja flag itu: versi lama sudah menggunakan protokol yang betul secara automatik). Jika folder anda tidak berada di "Downloads" atau namanya berbeza — betulkan laluan dalam arahan.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Sambung melalui SSH dan pasang pakej daripada folder tersebut — teras mihomo dahulu dalam senarai:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update diperlukan supaya pengurus pakej dapat menarik kebergantungan daripada repositori piawai OpenWRT. Jika anda memuat turun terjemahan bahasa Rusia, tambahkan ./luci-i18n-nikki-ru*.ipk di hujung arahan. Pada binaan SNAPSHOT, opkg tiada — sebagai ganti dua arahan terakhir, jalankan apk update, kemudian apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flag ini diperlukan kerana pada pemasangan manual, sistem tidak mempunyai kunci tandatangan projek).

Kaedah B — daripada feed projek (jika GitHub dapat diakses)

Pemasangan klasik dalam dua arahan. Cuba cara ini jika GitHub dapat diakses dengan baik di rangkaian penyedia perkhidmatan anda.

Sambung ke router melalui SSH dan tambah feed projek:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 ialah alamat lalai router; jika alamat anda berbeza, gunakan alamat anda sendiri.

Pasang pakej — teras mihomo akan ditarik secara automatik:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru ialah terjemahan bahasa Rusia untuk antara muka Nikki, yang bersifat pilihan. Pada binaan SNAPSHOT, pengurus pakejnya berbeza: pakej yang sama dipasang melalui apk add.

Jika skrip tergantung atau pakej gagal dipasang — feed tidak dapat diakses di rangkaian penyedia perkhidmatan anda. Tidak mengapa: Kaedah A tetap berfungsi tanpanya.

Apa jua cara yang anda gunakan untuk memasang pakej, selepas pemasangan log keluar daripada LuCI dan log masuk semula — hanya selepas log masuk semula, item Services → Nikki akan muncul dalam menu.

Langkah 2. Salin pautan langganan daripada akaun anda

Log masuk ke akaun anda dan cari blok "Router".

Hidupkan suis "Dayakan sokongan router".

Salin pautan langganan (OpenWRT / Nikki) — ia berakhir dengan /clash. Melalui pautan inilah router menerima pelayan anda dan peraturan split-tunneling daripada panel.

Pautan langganan adalah rahsia: sesiapa yang mendapatkannya boleh menggunakan VPN anda. Jangan kongsi atau siarkan di mana-mana.

Langkah 3. Tambah langganan ke dalam Nikki

Dalam Services → Nikki, buka tab Profile dan tambah langganan baharu: nama boleh apa sahaja (contohnya, CreateYourVPN), dalam medan Subscription Link tampalkan pautan langganan daripada akaun anda. Medan lain boleh dibiarkan. Klik Save & Apply.

Klik Update pada langganan tersebut — Nikki akan memuat turun profil: pelayan dan peraturan split-tunneling anda.

Langkah 4. Dayakan Nikki

Pada tab Proxy Config, pastikan proksi diaktifkan (Enable), dan tukar TCP Mode kepada TPROXY. Klik Save & Apply. Peraturan firewall akan diatur sendiri oleh Nikki.

Pada tab App Config, aktifkan Enable dan Fast Reload, dalam medan pemilihan profil pilih langganan yang telah ditambah, kemudian klik Save & Apply — perkhidmatan akan bermula.

Kami mengesyorkan agar anda terus mengaktifkan Scheduled Restart di situ juga dengan ungkapan cron, contohnya 0 5 * * * (setiap hari pada pukul 05:00). Pada setiap kali dimulakan semula, Nikki memuat turun semula langganan — dengan itu router akan mengambil sendiri peraturan yang diubah daripada panel serta pelayan terkini, tanpa perlu mengemas kini apa-apa secara manual.

Langkah 5. Semak sama ada semuanya berfungsi

Klik Open Dashboard dalam Nikki — dashboard teras akan terbuka, menunjukkan status dan pelayan anda. Kemudian, pada mana-mana peranti yang disambungkan melalui router, buka tapak yang sepatutnya melalui VPN dan sahkan lokasi yang kelihatan telah berubah. Tapak yang anda tandakan sebagai pengecualian (memintas VPN) sepatutnya masih terbuka secara terus seperti biasa.

Jika teras tidak bermula pada percubaan pertama. Pada permulaan pertama, mihomo memuat turun pangkalan data geo daripada GitHub (diperlukan untuk peraturan mengikut negara dan kategori), jadi router memerlukan internet — dan jika GitHub sukar diakses daripada rangkaian anda, permulaan pertama mungkin gagal. Mulakan semula Nikki (atau seluruh router) dan buka semula Dashboard — kadangkala beberapa percubaan diperlukan sehingga pangkalan data berjaya dimuat turun. Sebaik sahaja perkhidmatan berjaya bermula, ia akan terus berfungsi secara stabil.

Bagaimana peraturan dan pelayan dikemas kini

Anda mengedit peraturan split-tunneling dalam panel — tiada apa-apa yang perlu diubah pada router. Router akan mengambil versi terkini pada setiap kali langganan dikemas kini: secara automatik mengikut jadual (Scheduled Restart daripada langkah 4) atau secara manual dengan butang Update pada tab Profile. Bersama peraturan, pelayan juga turut dikemas kini: jika pelayan baharu dipilih untuk anda, router akan bertukar kepadanya pada kemas kini langganan seterusnya.

Petua: torrent dan beban pada router

Kini seluruh trafik rangkaian rumah melalui teras mihomo pada router. Muat turun P2P yang berat pada perkakasan yang lemah boleh membebankan pemproses router sehingga had maksimum dan menjejaskan kelajuan. Jika anda menghadapi masalah ini, hadkan trafik yang ditangkap dengan senarai port: pada tab Proxy Config → Bypass, tukar Destination TCP Port dan Destination UDP Port kepada Custom dan senaraikan port yang perlu melalui VPN (contohnya, 80 dan 443; tekan Enter selepas memasukkan setiap nilai, kemudian Save & Apply). Semua yang tidak berada dalam senarai — termasuk klien torrent dengan port tinggi rawaknya — akan melalui terus, memintas VPN dan teras.

Ini satu kompromi: aplikasi yang berjalan pada port di luar senarai juga akan berhenti melalui VPN. Gunakan cara ini hanya jika beban pada router benar-benar mengganggu.

Pautan berguna

On this page