CreateYourVPN Academy
Routery

Router OpenWRT

Jak podłączyć router OpenWRT do CreateYourVPN za pomocą Nikki — dodaj jeden link subskrypcji, a reguły dzielonego tunelowania z Twojego panelu zastosują się automatycznie do całej sieci domowej.

Podłączenie routera umieszcza cały Twój dom za VPN — każdy telefon, telewizor i laptop korzysta z niego bez konfiguracji dla każdego urządzenia z osobna. Na OpenWRT jest to najbardziej płynna droga ze wszystkich: dodajesz jeden link subskrypcji, a router pobiera z niego zarówno serwer, jak i reguły dzielonego tunelowania z Twojego panelu. Zmień reguły w panelu, a router pobierze je przy następnym odświeżeniu.

Używamy Nikki — lekkiej aplikacji OpenWRT zbudowanej na rdzeniu mihomo (Clash.Meta). W tym poradniku cała droga od początku do końca: instalacja Nikki (głównym sposobem jest instalacja ręczna — feed projektu u wielu dostawców internetu nie otwiera się), podłączenie subskrypcji, automatyczna aktualizacja i weryfikacja.

Nikki wymaga OpenWRT 24.10 lub nowszego (25.x i SNAPSHOT też działają). OpenWRT 23.05 nie jest obsługiwany.

Czego będziesz potrzebować

  • Routera z OpenWRT ≥ 24.10 z dostępem do internetu.
  • Dostępu do interfejsu webowego routera (LuCI) i przez SSH (login root, hasło takie samo jak w LuCI).
  • Komputera w tej samej sieci i 10–15 minut.

Krok 1. Zainstaluj Nikki

Nikki nie ma w domyślnych feedach OpenWRT — jest instalowana z własnego feedu pakietów. Problem w tym, że feed i skrypt instalacyjny znajdują się na GitHubie, a ten u wielu dostawców internetu słabo się otwiera — szybka instalacja „w dwóch poleceniach” często po prostu zawodzi. Dlatego głównym sposobem jest tu instalacja ręczna: działa zawsze. Jeśli GitHub otwiera się u Ciebie bez problemów, sposób B jest szybszy.

Sposób A — ręcznie (działa zawsze)

Pakiety pobierasz na komputer i przenosisz na router samodzielnie — dostęp do GitHuba z samego routera nie jest potrzebny.

Sprawdź architekturę routera: w LuCI otwórz System → Software i kliknij Update lists… — w wyniku polecenia będzie widoczna architektura (na przykład x86_64 lub aarch64_cortex-a53). Alternatywa przez SSH: grep OPENWRT_ARCH /etc/os-release.

Otwórz stronę wydań nikkinikki.pages.dev, przejdź do katalogu swojej wersji OpenWRT (openwrt-24.10, openwrt-25.12 lub SNAPSHOT), a następnie do folderu swojej architektury. Pobierz trzy pakiety: mihomo-meta (rdzeń), nikki i luci-app-nikki — plus luci-i18n-nikki-ru, jeśli potrzebujesz rosyjskiego interfejsu. Dla wersji stabilnych są to pliki .ipk, dla SNAPSHOT — .apk. Umieść wszystko w osobnym folderze, na przykład Downloads/nikki.

Skopiuj folder na router. Flaga -O jest obowiązkowa: bez niej scp spróbuje użyć SFTP, którego na OpenWRT nie ma (a jeśli Twoja wersja scp nie zna flagi -O — po prostu ją usuń: starsze wersje i tak używają właściwego protokołu). Jeśli folder znajduje się nie w „Pobranych” lub nazywa się inaczej — popraw ścieżkę w poleceniu.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Połącz się przez SSH i zainstaluj pakiety z folderu — rdzeń mihomo jako pierwszy na liście:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update jest potrzebne, aby menedżer pakietów mógł pobrać zależności ze standardowych repozytoriów OpenWRT. Jeśli pobrałeś rosyjskie tłumaczenie, dodaj na końcu polecenia ./luci-i18n-nikki-ru*.ipk. Na obrazach SNAPSHOT nie ma opkg — zamiast dwóch ostatnich poleceń wykonaj apk update, a następnie apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flaga jest potrzebna, ponieważ przy ręcznej instalacji w systemie nie ma klucza podpisu projektu).

Sposób B — z feedu projektu (jeśli GitHub jest dostępny)

Klasyczna instalacja w dwóch poleceniach. Wypróbuj ją, jeśli GitHub u Twojego dostawcy internetu otwiera się normalnie.

Połącz się z routerem przez SSH i dodaj feed projektu:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 — domyślny adres routera; jeśli masz inny, podstaw swój.

Zainstaluj pakiety — rdzeń mihomo pobierze się automatycznie:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru — opcjonalne rosyjskie tłumaczenie interfejsu Nikki. Na obrazach SNAPSHOT menedżer pakietów jest inny: te same pakiety instaluje się przez apk add.

Jeśli skrypt zawiesza się lub pakiety się nie instalują — feed u Twojego dostawcy internetu jest niedostępny. Nic straconego: sposób A działa bez niego.

Oficjalna instrukcja jest zawsze aktualna — jeśli jakieś polecenie się zmieniło, sprawdź w niej:

Niezależnie od tego, którym sposobem zainstalowałeś pakiety, po instalacji wyloguj się z LuCI i zaloguj się ponownie — dopiero po ponownym zalogowaniu w menu pojawi się pozycja Services → Nikki.

Zaloguj się na swoje konto i znajdź blok „Routery”.

Włącz przełącznik „Włącz obsługę routerów”.

Skopiuj link subskrypcji (OpenWRT / Nikki) — kończy się on na /clash. To właśnie przez niego router otrzymuje zarówno Twój serwer, jak i reguły dzielonego tunelowania z panelu.

Link subskrypcji to sekret — każdy, kto go ma, może korzystać z Twojego VPN. Nie udostępniaj go ani nie publikuj nigdzie.

Krok 3. Dodaj subskrypcję w Nikki

W Services → Nikki otwórz zakładkę Profile i dodaj nową subskrypcję: nazwa dowolna (na przykład CreateYourVPN), w polu Subscription Link wklej link subskrypcji z konta. Pozostałych pól nie musisz zmieniać. Kliknij Save & Apply.

Kliknij Update przy subskrypcji — Nikki pobierze profil: serwer i Twoje reguły dzielonego tunelowania.

Krok 4. Włącz Nikki

Na zakładce Proxy Config upewnij się, że proxy jest włączone (Enable), i przełącz TCP Mode na TPROXY. Kliknij Save & Apply. Reguły zapory Nikki skonfiguruje sama.

Na zakładce App Config włącz Enable i Fast Reload, w polu wyboru profilu wskaż dodaną subskrypcję i kliknij Save & Apply — usługa się uruchomi.

Zalecamy od razu włączyć tam też Scheduled Restart z wyrażeniem cron, na przykład 0 5 * * * (codziennie o 05:00). Przy każdym restarcie Nikki ponownie pobiera subskrypcję — dzięki temu router sam podchwytuje zmienione reguły z panelu i aktualny serwer, nie trzeba niczego aktualizować ręcznie.

Krok 5. Sprawdź, czy wszystko działa

Kliknij Open Dashboard w Nikki — otworzy się panel rdzenia ze statusem i Twoim serwerem. Następnie na dowolnym urządzeniu podłączonym przez router otwórz stronę, która powinna iść przez VPN, i upewnij się, że widoczna geolokalizacja się zmieniła. Strony, które ustawiłeś na omijanie VPN w panelu, powinny nadal otwierać się bezpośrednio.

Jeśli rdzeń nie startuje za pierwszym razem. Przy pierwszym uruchomieniu mihomo dociąga z GitHuba bazy geo (są potrzebne do reguł według krajów i kategorii), dlatego router potrzebuje internetu — a jeśli GitHub słabo się otwiera z Twojej sieci, pierwszy start może się nie udać. Zrestartuj Nikki (lub cały router) i ponownie otwórz Dashboard — czasem potrzeba kilku prób, zanim bazy się pobiorą. Gdy usługa już wystartuje, dalej działa stabilnie.

Jak aktualizują się reguły i serwer

Reguły dzielonego tunelowania edytujesz w panelu — na routerze nie trzeba nic zmieniać. Router pobiera świeżą wersję przy każdej aktualizacji subskrypcji: automatycznie według harmonogramu (Scheduled Restart z kroku 4) albo ręcznie przyciskiem Update na zakładce Profile. Razem z regułami aktualizuje się też serwer: jeśli wybrano dla Ciebie nowy, router przełączy się na niego przy następnej aktualizacji subskrypcji.

Wskazówka: torrenty i obciążenie routera

Teraz cały ruch sieci domowej przechodzi przez rdzeń mihomo na routerze. Ciężkie pobieranie P2P na słabszym sprzęcie może obciążyć procesor routera do granic możliwości i ściąć prędkość. Jeśli się z tym zmagasz, ogranicz przechwytywanie ruchu do listy portów: na zakładce Proxy Config → Bypass przełącz Destination TCP Port i Destination UDP Port na Custom i wypisz porty, które mają iść przez VPN (na przykład 80 i 443; po wpisaniu każdej wartości naciskaj Enter, a potem Save & Apply). Wszystko, co nie znajduje się na liście — w tym klienci torrentów z ich przypadkowymi wysokimi portami — pójdzie bezpośrednio, z pominięciem VPN i rdzenia.

To kompromis: aplikacje działające na portach spoza listy też przestaną korzystać z VPN. Używaj tego tylko wtedy, gdy obciążenie routera naprawdę przeszkadza.

Przydatne źródła

On this page