OpenWRT-ruter
Slik kobler du en OpenWRT-ruter til CreateYourVPN via Nikki — legg til én abonnementslenke, og panelets split-tunneling-regler gjelder for hele hjemmenettverket automatisk.
Å koble til en ruter setter hele hjemmet ditt bak VPN-en — hver telefon, TV og bærbar bruker den uten noe oppsett per enhet. På OpenWRT er dette den jevneste veien av alle: du legger til én abonnementslenke, og ruteren henter både serveren og panelets split-tunneling-regler fra den. Endre reglene i panelet, og ruteren plukker dem opp ved neste oppdatering.
Vi bruker Nikki — en lettvekts OpenWRT-app bygget på mihomo-kjernen (Clash.Meta). Denne guiden dekker hele veien: installasjon av Nikki (hovedmetoden er den manuelle — prosjektets feed er utilgjengelig hos mange internettleverandører), tilkobling av abonnementet, automatisk oppdatering og en avsluttende sjekk.
Nikki krever OpenWRT 24.10 eller nyere (25.x og SNAPSHOT fungerer også). OpenWRT 23.05 støttes ikke.
Hva du trenger
- En ruter med OpenWRT ≥ 24.10 og internettilgang.
- Tilgang til ruterens webgrensesnitt (LuCI) og via SSH (brukernavn
root, samme passord som i LuCI). - En datamaskin på samme nettverk, og 10–15 minutter.
Steg 1. Installer Nikki
Nikki finnes ikke i standard-feedene til OpenWRT — den installeres fra sin egen pakke-feed. Utfordringen er at feeden og installasjonsskriptet ligger på GitHub, som fungerer dårlig hos mange internettleverandører — den raske installasjonen «på to kommandoer» fungerer ofte rett og slett ikke. Derfor er hovedmetoden her den manuelle: den fungerer alltid. Hvis GitHub fungerer problemfritt hos deg, er metode B raskere.
Metode A — manuelt (fungerer alltid)
Du laster ned pakkene til datamaskinen og overfører dem til ruteren selv — ruteren trenger ingen tilgang til GitHub.
Finn ruterens arkitektur: åpne System → Software i LuCI og klikk Update lists… — utdataene fra kommandoen viser arkitekturen (for eksempel x86_64 eller aarch64_cortex-a53). Alternativ via SSH: grep OPENWRT_ARCH /etc/os-release.
Åpne utgivelsessiden nikkinikki.pages.dev, gå inn i mappen for din OpenWRT-versjon (openwrt-24.10, openwrt-25.12 eller SNAPSHOT), og deretter i mappen for din arkitektur. Last ned tre pakker: mihomo-meta (kjernen), nikki og luci-app-nikki — grensesnittet er på engelsk som standard, men luci-i18n-nikki-ru finnes også hvis du foretrekker russisk. For stabile versjoner er dette .ipk-filer, for SNAPSHOT .apk. Legg alt i en egen mappe, for eksempel Downloads/nikki.
Kopier mappen til ruteren. Flagget -O er obligatorisk: uten det prøver scp å bruke SFTP, som ikke finnes i OpenWRT (hvis din versjon av scp ikke kjenner flagget -O, bare fjern det — eldre versjoner bruker uansett riktig protokoll fra før). Ligger mappen ikke i «Nedlastinger», eller heter den noe annet, juster stien i kommandoen.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Koble til over SSH og installer pakkene fra mappen — mihomo-kjernen først i listen:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update trengs for at pakkebehandleren skal kunne hente avhengigheter fra OpenWRTs faste repositorier. Hvis du lastet ned den russiske oversettelsen, legg til ./luci-i18n-nikki-ru*.ipk på slutten av kommandoen. På SNAPSHOT-bygg finnes ikke opkg — kjør i stedet apk update, deretter apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flagget trengs fordi systemet ikke har prosjektets signeringsnøkkel ved manuell installasjon).
Metode B — fra prosjektets feed (hvis GitHub er tilgjengelig)
Den klassiske installasjonen på to kommandoer. Prøv denne hvis GitHub fungerer normalt hos din internettleverandør.
Koble til ruteren over SSH og legg til prosjektets feed:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 er ruterens standardadresse; har du en annen, sett inn din egen.
Installer pakkene — mihomo-kjernen følger automatisk med:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru er en valgfri russisk oversettelse av Nikki-grensesnittet (engelsk er standard). På SNAPSHOT-bygg er pakkebehandleren en annen: de samme pakkene installeres med apk add.
Hvis skriptet henger seg opp, eller pakkene ikke lar seg installere, er feeden utilgjengelig hos din internettleverandør. Ikke noe problem: metode A fungerer uten den.
Den offisielle veiledningen er alltid oppdatert — sjekk den hvis en kommando har endret seg:
Uansett hvilken metode du installerte pakkene med: etter installasjonen, logg ut av LuCI og logg inn igjen — først etter ny innlogging dukker Services → Nikki opp i menyen.
Steg 2. Kopier abonnementslenken fra kontoen din
Logg inn på kontoen din og finn blokken «Rutere».
Slå på bryteren «Aktiver ruterstøtte».
Kopier abonnementslenken (OpenWRT / Nikki) — den ender på /clash. Det er nettopp via denne lenken ruteren henter både serveren din og split-tunneling-reglene fra panelet.
Abonnementslenken er en hemmelighet: den som får tak i den, kan bruke VPN-en din. Ikke del den, og ikke publiser den noe sted.
Steg 3. Legg til abonnementet i Nikki
Under Services → Nikki, åpne fanen Profile og legg til et nytt abonnement: navnet kan være hva som helst (for eksempel CreateYourVPN), og i feltet Subscription Link limer du inn abonnementslenken fra kontoen din. De andre feltene kan du la stå urørt. Klikk Save & Apply.
Klikk Update ved abonnementet — Nikki laster ned profilen: serveren og split-tunneling-reglene dine.
Steg 4. Aktiver Nikki
På fanen Proxy Config, sørg for at proxyen er slått på (Enable), og sett TCP Mode til TPROXY. Klikk Save & Apply. Nikki setter opp brannmurreglene selv.
På fanen App Config, slå på Enable og Fast Reload, velg abonnementet du la til i profilfeltet, og klikk Save & Apply — tjenesten starter.
Vi anbefaler å samtidig slå på Scheduled Restart med et cron-uttrykk, for eksempel 0 5 * * * (hver dag klokken 05:00). Ved hver omstart laster Nikki ned abonnementet på nytt — slik plukker ruteren automatisk opp endrede regler fra panelet og en oppdatert server, uten at du trenger å oppdatere noe manuelt.
Steg 5. Sjekk at alt fungerer
Klikk Open Dashboard i Nikki — kjernens dashbord åpnes med status og serveren din. Åpne deretter, på hvilken som helst enhet koblet til gjennom ruteren, et nettsted som skal gå gjennom VPN-en, og bekreft at den synlige plasseringen har endret seg. Nettsteder du satte til å omgå VPN-en skal fortsatt åpne direkte.
Hvis kjernen ikke starter første gang. Ved første oppstart laster mihomo ned geo-databaser fra GitHub (de trengs for land- og kategoriregler), så ruteren trenger internett — og hvis GitHub fungerer dårlig fra nettverket ditt, kan den første oppstarten mislykkes. Start Nikki på nytt (eller hele ruteren) og åpne Dashboard igjen — noen ganger trengs et par forsøk før databasene er lastet ned. Så snart tjenesten er oppe, kjører den stabilt videre.
Hvordan reglene og serveren oppdateres
Split-tunneling-reglene redigerer du i panelet — på ruteren trenger du ikke endre noe. Ruteren henter den ferskeste versjonen ved hver abonnementsoppdatering: automatisk etter tidsplanen (Scheduled Restart fra steg 4) eller manuelt med knappen Update på fanen Profile. Sammen med reglene oppdateres også serveren: er en ny valgt for deg, bytter ruteren til den ved neste abonnementsoppdatering.
Tips: torrenter og belastning på ruteren
Nå går all trafikk i hjemmenettverket gjennom mihomo-kjernen på ruteren. Tunge P2P-nedlastinger på svak maskinvare kan presse ruterens prosessor til grensen og kutte hastigheten. Støter du på dette, kan du begrense hvilken trafikk som fanges opp, til en liste med porter: på fanen Proxy Config → Bypass, sett Destination TCP Port og Destination UDP Port til Custom, og list opp portene som skal gå gjennom VPN-en (for eksempel 80 og 443; trykk Enter etter hver verdi, og deretter Save & Apply). Alt som ikke står på listen — inkludert torrent-klienter med sine tilfeldige høye porter — går direkte, utenom både VPN-en og kjernen.
Dette er et kompromiss: apper som bruker porter utenfor listen, slutter også å gå gjennom VPN-en. Bruk dette bare hvis belastningen på ruteren faktisk er et problem.
Nyttige referanser
- OpenWrt-nikki (offisielt repositorium) — installasjon og konfigurasjon.
- Nikki wiki — abonnementer, moduser, profilredigerer.
- Nikkis utgivelsesside — pakker for manuell installasjon (metode A).
Happ
Slik installerer du Happ-appen på telefonen eller datamaskinen din, hva du gjør hvis den ikke er tilgjengelig i landet ditt, og hvordan du kobler til med lenken fra kontoen din.
Sikkerhetskopier
Sikkerhetskopier listen over brukere i hver klynge — kontoene deres, datagrenser, utløp og proxy-UUID-er — til lagring du selv eier (Google Drive eller S3), alltid kryptert i hvile.