OpenWRT-router
Hoe je een OpenWRT-router via Nikki met CreateYourVPN verbindt — voeg één abonnementslink toe en de split-tunneling-regels uit je paneel gelden automatisch voor je hele thuisnetwerk.
Een router aansluiten betekent dat je hele huis achter de VPN komt: elke telefoon, tv en laptop gebruikt hem zonder dat je iets per apparaat hoeft in te stellen. Op OpenWRT is dit de soepelste route: je voegt één abonnementslink toe en de router haalt daaruit zowel de server als de split-tunneling-regels uit je paneel. Wijzig je de regels in het paneel, dan pikt de router ze op bij de volgende vernieuwing.
We gebruiken Nikki — een lichtgewicht OpenWRT-app op de mihomo (Clash.Meta)-core. Deze gids doorloopt het hele traject: Nikki installeren (de hoofdmethode is handmatig — de feed van het project is bij veel providers niet bereikbaar), de abonnementslink koppelen, automatisch bijwerken en controleren of alles werkt.
Nikki heeft OpenWRT 24.10 of nieuwer nodig (25.x en SNAPSHOT werken ook). OpenWRT 23.05 wordt niet ondersteund.
Wat je nodig hebt
- Een router met OpenWRT ≥ 24.10 en internettoegang.
- Toegang tot de webinterface van de router (LuCI) en via SSH (gebruikersnaam
root, hetzelfde wachtwoord als in LuCI). - Een computer in hetzelfde netwerk en 10–15 minuten.
Stap 1. Nikki installeren
Nikki zit niet in de standaard-OpenWRT-feeds — het wordt geïnstalleerd vanuit een eigen pakketfeed. Het probleem is dat die feed en het installatiescript op GitHub staan, en GitHub is bij veel providers slecht bereikbaar — de snelle installatie „in twee commando's” lukt daardoor vaak gewoon niet. Daarom is de handmatige methode hier de hoofdmethode: die werkt altijd. Is GitHub bij jou wél goed bereikbaar, dan is methode B sneller.
Methode A — handmatig (werkt altijd)
Je downloadt de pakketten naar je computer en zet ze zelf op de router — de router zelf hoeft geen toegang tot GitHub te hebben.
Zoek de architectuur van je router op: open in LuCI System → Software en klik op Update lists… — in de uitvoer van het commando zie je de architectuur (bijvoorbeeld x86_64 of aarch64_cortex-a53). Alternatief via SSH: grep OPENWRT_ARCH /etc/os-release.
Open de releasepagina nikkinikki.pages.dev, ga naar de map van jouw OpenWRT-versie (openwrt-24.10, openwrt-25.12 of SNAPSHOT) en daarna naar de map van jouw architectuur. Download drie pakketten: mihomo-meta (de core), nikki en luci-app-nikki — plus luci-i18n-nikki-ru, als je de Russische interface wilt. Voor stabiele versies zijn dit .ipk-bestanden, voor SNAPSHOT .apk-bestanden. Zet alles in een aparte map, bijvoorbeeld Downloads/nikki.
Kopieer de map naar de router. De vlag -O is verplicht: zonder deze probeert scp SFTP te gebruiken, wat OpenWRT niet heeft (en als jouw versie van scp de vlag -O niet kent, laat je hem gewoon weg: oudere versies gebruiken toch al het juiste protocol). Staat de map niet in „Downloads” of heet hij anders — pas dan het pad in het commando aan.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Log in via SSH en installeer de pakketten uit de map — de mihomo-core eerst in de lijst:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update is nodig zodat de pakketbeheerder afhankelijkheden uit de standaard-OpenWRT-repository's kan ophalen. Heb je de Russische vertaling gedownload, voeg dan ./luci-i18n-nikki-ru*.ipk toe aan het einde van het commando. Op SNAPSHOT-builds is er geen opkg — voer in plaats van de laatste twee commando's apk update uit, gevolgd door apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (de vlag is nodig omdat bij handmatige installatie de ondertekeningssleutel van het project niet op het systeem staat).
Methode B — via de feed van het project (als GitHub bereikbaar is)
De klassieke installatie in twee commando's. Probeer dit als GitHub bij jouw provider gewoon bereikbaar is.
Log via SSH in op de router en voeg de feed van het project toe:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 is het standaardadres van de router; heb je een ander adres, vul dan dat in.
Installeer de pakketten — de mihomo-core wordt automatisch meegetrokken:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru is een optionele Russische vertaling van de Nikki-interface. Op SNAPSHOT-builds is de pakketbeheerder anders: dezelfde pakketten installeer je daar via apk add.
Blijft het script hangen, of lukt de installatie niet, dan is de feed bij jouw provider niet bereikbaar. Geen probleem: methode A werkt sowieso, ook zonder die feed.
De officiële instructies zijn altijd actueel — raadpleeg ze als een van de commando's is gewijzigd:
Welke methode je ook gebruikt om de pakketten te installeren, log na de installatie uit bij LuCI en log opnieuw in — pas na het opnieuw inloggen verschijnt Services → Nikki in het menu.
Stap 2. De abonnementslink uit je account kopiëren
Log in bij je account en zoek het blok „Routers”.
Zet de schakelaar „Routerondersteuning inschakelen” aan.
Kopieer de abonnementslink (OpenWRT / Nikki) — deze eindigt op /clash. Via precies deze link krijgt de router zowel je server als de split-tunneling-regels uit het paneel.
De abonnementslink is een geheim: wie hem in handen krijgt, kan jouw VPN gebruiken. Deel hem met niemand en publiceer hem nergens.
Stap 3. De abonnementslink aan Nikki toevoegen
Open in Services → Nikki het tabblad Profile en voeg een nieuw abonnement toe: de naam maakt niet uit (bijvoorbeeld CreateYourVPN), plak in het veld Subscription Link de abonnementslink uit je account. De overige velden kun je laten staan. Klik op Save & Apply.
Klik bij het abonnement op Update — Nikki downloadt het profiel: de server en je split-tunneling-regels.
Stap 4. Nikki inschakelen
Controleer op het tabblad Proxy Config of de proxy is ingeschakeld (Enable) en zet TCP Mode op TPROXY. Klik op Save & Apply. De firewallregels stelt Nikki zelf in.
Schakel op het tabblad App Config Enable en Fast Reload in, kies bij het profielveld het zojuist toegevoegde abonnement en klik op Save & Apply — de service start op.
We raden aan om daar meteen ook Scheduled Restart in te schakelen met een cron-expressie, bijvoorbeeld 0 5 * * * (elke dag om 05:00). Bij elke herstart haalt Nikki het abonnement opnieuw op — zo pikt de router zelf gewijzigde regels uit het paneel en de actuele server op, zonder dat je zelf iets hoeft bij te werken.
Stap 5. Controleren of alles werkt
Klik in Nikki op Open Dashboard — het core-dashboard opent met de status en je server. Open vervolgens op een willekeurig apparaat dat via de router is verbonden een site die via de VPN moet lopen, en controleer of je zichtbare locatie is veranderd. Sites die je hebt gemarkeerd als uitzonderingen (buiten de VPN om), zouden nog steeds rechtstreeks moeten openen.
Als de core niet in één keer opstart. Bij de eerste start haalt mihomo de geo-databases op van GitHub (nodig voor regels per land en categorie), dus de router heeft dan internet nodig — en als GitHub vanuit jouw netwerk slecht bereikbaar is, kan die eerste start mislukken. Herstart Nikki (of de hele router) en open Dashboard opnieuw — soms zijn een paar pogingen nodig voordat de databases zijn gedownload. Zodra de service eenmaal draait, blijft hij stabiel werken.
Hoe regels en server worden bijgewerkt
De split-tunneling-regels bewerk je in het paneel — op de router hoef je niets te wijzigen. De router haalt de nieuwste versie op bij elke vernieuwing van het abonnement: automatisch volgens schema (Scheduled Restart uit stap 4) of handmatig met de knop Update op het tabblad Profile. Samen met de regels wordt ook de server bijgewerkt: is er een nieuwe voor je gekozen, dan schakelt de router daar bij de volgende abonnementsvernieuwing naar over.
Tip: torrents en belasting van de router
Nu loopt al het verkeer van je thuisnetwerk via de mihomo-core op de router. Zware P2P-downloads kunnen op zwakkere hardware de processor van de router volledig belasten en de snelheid drukken. Loop je hiertegen aan, beperk dan het onderschepte verkeer tot een lijst met poorten: zet op het tabblad Proxy Config → Bypass Destination TCP Port en Destination UDP Port op Custom en geef de poorten op die via de VPN moeten lopen (bijvoorbeeld 80 en 443; druk na elke waarde op Enter en klik daarna op Save & Apply). Alles wat niet in de lijst staat — inclusief torrent-clients met hun willekeurige hoge poorten — gaat rechtstreeks, buiten de VPN en de core om.
Dit is een compromis: apps die op poorten buiten de lijst draaien, gaan dan ook niet meer via de VPN. Gebruik dit alleen als de belasting van de router echt een probleem is.
Handige verwijzingen
- OpenWrt-nikki (officiële repository) — installatie en configuratie.
- Nikki-wiki — abonnementen, modi, profieleditor.
- Releasepagina van Nikki — pakketten voor de handmatige installatie (methode A).
Happ
Hoe je de Happ-app op je telefoon of computer installeert, wat je doet als hij niet beschikbaar is in jouw land, en hoe je verbinding maakt met de link uit je account.
Back-ups
Maak een back-up van de gebruikerslijst van elk cluster — hun accounts, datalimieten, vervaldatum en proxy-UUID's — naar opslag die u zelf bezit (Google Drive of S3), altijd versleuteld opgeslagen.