Router OpenWRT
Jak podłączyć router OpenWRT do CreateYourVPN za pomocą Nikki — dodaj jeden link subskrypcji, a reguły dzielonego tunelowania z Twojego panelu zastosują się automatycznie do całej sieci domowej.
Podłączenie routera umieszcza cały Twój dom za VPN — każdy telefon, telewizor i laptop korzysta z niego bez konfiguracji dla każdego urządzenia z osobna. Na OpenWRT jest to najbardziej płynna droga ze wszystkich: dodajesz jeden link subskrypcji, a router pobiera z niego zarówno serwer, jak i reguły dzielonego tunelowania z Twojego panelu. Zmień reguły w panelu, a router pobierze je przy następnym odświeżeniu.
Używamy Nikki — lekkiej aplikacji OpenWRT zbudowanej na rdzeniu mihomo (Clash.Meta). W tym poradniku cała droga od początku do końca: instalacja Nikki (głównym sposobem jest instalacja ręczna — feed projektu u wielu dostawców internetu nie otwiera się), podłączenie subskrypcji, automatyczna aktualizacja i weryfikacja.
Nikki wymaga OpenWRT 24.10 lub nowszego (25.x i SNAPSHOT też działają). OpenWRT 23.05 nie jest obsługiwany.
Czego będziesz potrzebować
- Routera z OpenWRT ≥ 24.10 z dostępem do internetu.
- Dostępu do interfejsu webowego routera (LuCI) i przez SSH (login
root, hasło takie samo jak w LuCI). - Komputera w tej samej sieci i 10–15 minut.
Krok 1. Zainstaluj Nikki
Nikki nie ma w domyślnych feedach OpenWRT — jest instalowana z własnego feedu pakietów. Problem w tym, że feed i skrypt instalacyjny znajdują się na GitHubie, a ten u wielu dostawców internetu słabo się otwiera — szybka instalacja „w dwóch poleceniach” często po prostu zawodzi. Dlatego głównym sposobem jest tu instalacja ręczna: działa zawsze. Jeśli GitHub otwiera się u Ciebie bez problemów, sposób B jest szybszy.
Sposób A — ręcznie (działa zawsze)
Pakiety pobierasz na komputer i przenosisz na router samodzielnie — dostęp do GitHuba z samego routera nie jest potrzebny.
Sprawdź architekturę routera: w LuCI otwórz System → Software i kliknij Update lists… — w wyniku polecenia będzie widoczna architektura (na przykład x86_64 lub aarch64_cortex-a53). Alternatywa przez SSH: grep OPENWRT_ARCH /etc/os-release.
Otwórz stronę wydań nikkinikki.pages.dev, przejdź do katalogu swojej wersji OpenWRT (openwrt-24.10, openwrt-25.12 lub SNAPSHOT), a następnie do folderu swojej architektury. Pobierz trzy pakiety: mihomo-meta (rdzeń), nikki i luci-app-nikki — plus luci-i18n-nikki-ru, jeśli potrzebujesz rosyjskiego interfejsu. Dla wersji stabilnych są to pliki .ipk, dla SNAPSHOT — .apk. Umieść wszystko w osobnym folderze, na przykład Downloads/nikki.
Skopiuj folder na router. Flaga -O jest obowiązkowa: bez niej scp spróbuje użyć SFTP, którego na OpenWRT nie ma (a jeśli Twoja wersja scp nie zna flagi -O — po prostu ją usuń: starsze wersje i tak używają właściwego protokołu). Jeśli folder znajduje się nie w „Pobranych” lub nazywa się inaczej — popraw ścieżkę w poleceniu.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Połącz się przez SSH i zainstaluj pakiety z folderu — rdzeń mihomo jako pierwszy na liście:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update jest potrzebne, aby menedżer pakietów mógł pobrać zależności ze standardowych repozytoriów OpenWRT. Jeśli pobrałeś rosyjskie tłumaczenie, dodaj na końcu polecenia ./luci-i18n-nikki-ru*.ipk. Na obrazach SNAPSHOT nie ma opkg — zamiast dwóch ostatnich poleceń wykonaj apk update, a następnie apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flaga jest potrzebna, ponieważ przy ręcznej instalacji w systemie nie ma klucza podpisu projektu).
Sposób B — z feedu projektu (jeśli GitHub jest dostępny)
Klasyczna instalacja w dwóch poleceniach. Wypróbuj ją, jeśli GitHub u Twojego dostawcy internetu otwiera się normalnie.
Połącz się z routerem przez SSH i dodaj feed projektu:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — domyślny adres routera; jeśli masz inny, podstaw swój.
Zainstaluj pakiety — rdzeń mihomo pobierze się automatycznie:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — opcjonalne rosyjskie tłumaczenie interfejsu Nikki. Na obrazach SNAPSHOT menedżer pakietów jest inny: te same pakiety instaluje się przez apk add.
Jeśli skrypt zawiesza się lub pakiety się nie instalują — feed u Twojego dostawcy internetu jest niedostępny. Nic straconego: sposób A działa bez niego.
Oficjalna instrukcja jest zawsze aktualna — jeśli jakieś polecenie się zmieniło, sprawdź w niej:
Niezależnie od tego, którym sposobem zainstalowałeś pakiety, po instalacji wyloguj się z LuCI i zaloguj się ponownie — dopiero po ponownym zalogowaniu w menu pojawi się pozycja Services → Nikki.
Krok 2. Skopiuj link subskrypcji ze swojego konta
Zaloguj się na swoje konto i znajdź blok „Routery”.
Włącz przełącznik „Włącz obsługę routerów”.
Skopiuj link subskrypcji (OpenWRT / Nikki) — kończy się on na /clash. To właśnie przez niego router otrzymuje zarówno Twój serwer, jak i reguły dzielonego tunelowania z panelu.
Link subskrypcji to sekret — każdy, kto go ma, może korzystać z Twojego VPN. Nie udostępniaj go ani nie publikuj nigdzie.
Krok 3. Dodaj subskrypcję w Nikki
W Services → Nikki otwórz zakładkę Profile i dodaj nową subskrypcję: nazwa dowolna (na przykład CreateYourVPN), w polu Subscription Link wklej link subskrypcji z konta. Pozostałych pól nie musisz zmieniać. Kliknij Save & Apply.
Kliknij Update przy subskrypcji — Nikki pobierze profil: serwer i Twoje reguły dzielonego tunelowania.
Krok 4. Włącz Nikki
Na zakładce Proxy Config upewnij się, że proxy jest włączone (Enable), i przełącz TCP Mode na TPROXY. Kliknij Save & Apply. Reguły zapory Nikki skonfiguruje sama.
Na zakładce App Config włącz Enable i Fast Reload, w polu wyboru profilu wskaż dodaną subskrypcję i kliknij Save & Apply — usługa się uruchomi.
Zalecamy od razu włączyć tam też Scheduled Restart z wyrażeniem cron, na przykład 0 5 * * * (codziennie o 05:00). Przy każdym restarcie Nikki ponownie pobiera subskrypcję — dzięki temu router sam podchwytuje zmienione reguły z panelu i aktualny serwer, nie trzeba niczego aktualizować ręcznie.
Krok 5. Sprawdź, czy wszystko działa
Kliknij Open Dashboard w Nikki — otworzy się panel rdzenia ze statusem i Twoim serwerem. Następnie na dowolnym urządzeniu podłączonym przez router otwórz stronę, która powinna iść przez VPN, i upewnij się, że widoczna geolokalizacja się zmieniła. Strony, które ustawiłeś na omijanie VPN w panelu, powinny nadal otwierać się bezpośrednio.
Jeśli rdzeń nie startuje za pierwszym razem. Przy pierwszym uruchomieniu mihomo dociąga z GitHuba bazy geo (są potrzebne do reguł według krajów i kategorii), dlatego router potrzebuje internetu — a jeśli GitHub słabo się otwiera z Twojej sieci, pierwszy start może się nie udać. Zrestartuj Nikki (lub cały router) i ponownie otwórz Dashboard — czasem potrzeba kilku prób, zanim bazy się pobiorą. Gdy usługa już wystartuje, dalej działa stabilnie.
Jak aktualizują się reguły i serwer
Reguły dzielonego tunelowania edytujesz w panelu — na routerze nie trzeba nic zmieniać. Router pobiera świeżą wersję przy każdej aktualizacji subskrypcji: automatycznie według harmonogramu (Scheduled Restart z kroku 4) albo ręcznie przyciskiem Update na zakładce Profile. Razem z regułami aktualizuje się też serwer: jeśli wybrano dla Ciebie nowy, router przełączy się na niego przy następnej aktualizacji subskrypcji.
Wskazówka: torrenty i obciążenie routera
Teraz cały ruch sieci domowej przechodzi przez rdzeń mihomo na routerze. Ciężkie pobieranie P2P na słabszym sprzęcie może obciążyć procesor routera do granic możliwości i ściąć prędkość. Jeśli się z tym zmagasz, ogranicz przechwytywanie ruchu do listy portów: na zakładce Proxy Config → Bypass przełącz Destination TCP Port i Destination UDP Port na Custom i wypisz porty, które mają iść przez VPN (na przykład 80 i 443; po wpisaniu każdej wartości naciskaj Enter, a potem Save & Apply). Wszystko, co nie znajduje się na liście — w tym klienci torrentów z ich przypadkowymi wysokimi portami — pójdzie bezpośrednio, z pominięciem VPN i rdzenia.
To kompromis: aplikacje działające na portach spoza listy też przestaną korzystać z VPN. Używaj tego tylko wtedy, gdy obciążenie routera naprawdę przeszkadza.
Przydatne źródła
- OpenWrt-nikki (oficjalne repozytorium) — instalacja i konfiguracja.
- Wiki Nikki — subskrypcje, tryby, edytor profili.
- Strona wydań Nikki — pakiety do instalacji ręcznej (sposób A).
Happ
Jak zainstalować aplikację Happ na telefonie lub komputerze, co zrobić, gdy jest niedostępna w twoim kraju, oraz jak połączyć się za pomocą linku z twojego konta.
Kopie zapasowe
Twórz kopie zapasowe listy użytkowników każdego klastra — ich konta, limity danych, daty wygaśnięcia i identyfikatory UUID proxy — w magazynie, który należy do Ciebie (Google Drive lub S3), zawsze szyfrowane w spoczynku.