Router OpenWRT
Como ligar um router OpenWRT ao CreateYourVPN com o Nikki — adicione um link de subscrição e as regras de split-tunneling do seu painel aplicam-se a toda a rede doméstica automaticamente.
Ligar um router significa colocar toda a sua casa por trás da VPN: cada telemóvel, TV e portátil usa-a sem qualquer configuração por dispositivo. No OpenWRT este é o caminho mais suave: adiciona um link de subscrição, e o router obtém a partir dele tanto o servidor, como as regras de split-tunneling do seu painel. Altere as regras no painel — o router aplica-as na próxima atualização.
Usamos o Nikki — uma aplicação OpenWRT leve construída sobre o núcleo mihomo (Clash.Meta). Este guia cobre o processo completo: instalação do Nikki (o método principal é o manual — o feed do projeto não é acessível a partir de muitos fornecedores de internet), adição da subscrição, atualização automática e verificação.
O Nikki precisa de OpenWRT 24.10 ou mais recente (25.x e SNAPSHOT também funcionam). O OpenWRT 23.05 não é suportado.
O que vai precisar
- Um router com OpenWRT ≥ 24.10 e acesso à internet.
- Acesso à interface web do router (LuCI) e por SSH (utilizador
root, a mesma palavra-passe do LuCI). - Um computador na mesma rede e 10–15 minutos.
Passo 1. Instalar o Nikki
O Nikki não está nos feeds predefinidos do OpenWRT — instala-se a partir do seu próprio feed de pacotes. O problema é que o feed e o script de instalação vivem no GitHub, que em muitos fornecedores de internet não abre bem — a instalação rápida «em dois comandos» muitas vezes simplesmente falha. Por isso, aqui o método principal é o manual: funciona sempre. Se o GitHub abrir sem problemas na sua rede, o Método B é mais rápido.
Método A — manual (funciona sempre)
Os pacotes são descarregados para o computador e depois transferidos manualmente para o router — não é necessário aceder ao GitHub a partir do próprio router.
Descubra a arquitetura do router: no LuCI, abra System → Software e clique em Update lists… — o resultado mostrará a arquitetura (por exemplo, x86_64 ou aarch64_cortex-a53). Alternativa via SSH: grep OPENWRT_ARCH /etc/os-release.
Abra a página de lançamentos nikkinikki.pages.dev, entre na pasta da sua versão do OpenWRT (openwrt-24.10, openwrt-25.12 ou SNAPSHOT) e depois na pasta da sua arquitetura. Descarregue três pacotes: mihomo-meta (o núcleo), nikki e luci-app-nikki — mais luci-i18n-nikki-ru, se quiser a interface em russo. Para versões estáveis são ficheiros .ipk; para SNAPSHOT, .apk. Junte tudo numa pasta separada, por exemplo Downloads/nikki.
Copie a pasta para o router. A flag -O é obrigatória: sem ela, o scp vai tentar usar SFTP, que não existe no OpenWRT (mas se a sua versão do scp não reconhecer a flag -O, basta removê-la — as versões mais antigas já usam o protocolo certo por defeito). Se a pasta não estiver em «Transferências» ou tiver outro nome, ajuste o caminho no comando.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Ligue-se por SSH e instale os pacotes a partir da pasta — o núcleo mihomo primeiro na lista:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkO opkg update é necessário para que o gestor de pacotes consiga obter as dependências dos repositórios oficiais do OpenWRT. Se descarregou a tradução russa, acrescente ./luci-i18n-nikki-ru*.ipk ao fim do comando. Nas compilações SNAPSHOT não há opkg — em vez dos dois últimos comandos, execute apk update e depois apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (a flag é necessária porque, numa instalação manual, o sistema não tem a chave de assinatura do projeto).
Método B — a partir do feed do projeto (se o GitHub estiver acessível)
A instalação clássica em dois comandos. Experimente-a se o GitHub abrir normalmente a partir da sua rede.
Ligue-se ao router por SSH e adicione o feed do projeto:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — o endereço predefinido do router; se o seu for diferente, use o valor correto.
Instale os pacotes — o núcleo mihomo é obtido automaticamente:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — a tradução russa opcional da interface do Nikki. Nas compilações SNAPSHOT o gestor de pacotes é outro: os mesmos pacotes instalam-se com apk add.
Se o script bloquear ou os pacotes não instalarem, o feed não está acessível a partir do seu fornecedor de internet. Não há problema: o Método A funciona sem ele.
As instruções oficiais estão sempre atualizadas — se algum comando tiver mudado, confira nelas:
Seja qual for o método usado para instalar os pacotes, depois da instalação saia do LuCI e inicie sessão novamente — só depois de voltar a entrar é que o item Services → Nikki aparece no menu.
Passo 2. Copiar o link de subscrição a partir da sua conta
Inicie sessão na sua conta e localize o bloco «Routers».
Ative o interruptor «Ativar suporte a routers».
Copie o link de subscrição (OpenWRT / Nikki) — termina em /clash. É através dele que o router obtém tanto o seu servidor como as regras de split-tunneling do painel.
O link de subscrição é um segredo: quem o obtiver poderá usar a sua VPN. Não o partilhe nem o publique em lado nenhum.
Passo 3. Adicionar a subscrição ao Nikki
Em Services → Nikki, abra o separador Profile e adicione uma nova subscrição: o nome pode ser qualquer um (por exemplo, CreateYourVPN), e no campo Subscription Link cole o link de subscrição da sua conta. Os restantes campos podem ficar como estão. Clique em Save & Apply.
Clique em Update junto à subscrição — o Nikki vai descarregar o perfil: o servidor e as suas regras de split-tunneling.
Passo 4. Ativar o Nikki
No separador Proxy Config, confirme que o proxy está ativado (Enable) e mude o TCP Mode para TPROXY. Clique em Save & Apply. O Nikki trata das regras de firewall sozinho.
No separador App Config, ative Enable e Fast Reload, indique a subscrição adicionada no campo de seleção de perfil e clique em Save & Apply — o serviço vai arrancar.
Recomendamos ativar já ali o Scheduled Restart com uma expressão cron, por exemplo 0 5 * * * (todos os dias às 05:00). A cada reinício, o Nikki volta a descarregar a subscrição — assim o router aplica sozinho as regras alteradas no painel e o servidor atual, sem que seja preciso atualizar nada manualmente.
Passo 5. Verificar que está tudo a funcionar
Clique em Open Dashboard no Nikki — abre-se o painel do núcleo com o estado e o seu servidor. Depois, em qualquer dispositivo ligado através do router, abra um site que deva passar pela VPN e confirme que a localização visível mudou. Os sites que marcou como exceções (a contornar a VPN) devem continuar a abrir diretamente.
Se o núcleo não arrancar à primeira. Na primeira execução, o mihomo descarrega do GitHub as bases de dados geográficas (necessárias para as regras por país e categoria), por isso o router precisa de internet — e se o GitHub não abrir bem a partir da sua rede, o primeiro arranque pode falhar. Reinicie o Nikki (ou o router inteiro) e abra o Dashboard novamente — às vezes são precisas duas ou três tentativas até as bases serem descarregadas. Assim que o serviço arrancar, passa a funcionar de forma estável.
Como as regras e o servidor são atualizados
As regras de split-tunneling são editadas no painel — no router não é preciso alterar nada. O router obtém a versão mais recente a cada atualização da subscrição: automaticamente, pelo agendamento (Scheduled Restart do passo 4), ou manualmente, com o botão Update no separador Profile. Junto com as regras, também o servidor é atualizado: se lhe for atribuído um novo, o router muda para ele na próxima atualização da subscrição.
Dica: torrents e carga no router
Agora todo o tráfego da rede doméstica passa pelo núcleo mihomo no router. Downloads P2P pesados num hardware mais fraco podem levar o processador do router ao limite e reduzir a velocidade. Se isto acontecer, limite a interceção de tráfego a uma lista de portas: no separador Proxy Config → Bypass, mude Destination TCP Port e Destination UDP Port para Custom e liste as portas que devem passar pela VPN (por exemplo, 80 e 443; depois de introduzir cada valor, prima Enter e depois Save & Apply). Tudo o que não estiver na lista — incluindo os clientes de torrent com as suas portas altas aleatórias — passará diretamente, sem passar pela VPN nem pelo núcleo.
Isto é um compromisso: as aplicações que funcionam em portas fora da lista também deixarão de passar pela VPN. Use isto apenas se a carga no router estiver mesmo a incomodar.
Referências úteis
- OpenWrt-nikki (repositório oficial) — instalação e configuração.
- Wiki do Nikki — subscrições, modos, editor de perfis.
- Página de lançamentos do Nikki — pacotes para instalação manual (Método A).
Happ
Como instalar o aplicativo Happ no seu celular ou computador, o que fazer se ele estiver indisponível no seu país e como se conectar usando o link da sua conta.
Cópias de segurança
Faça cópias de segurança da lista de utilizadores de cada cluster — as respetivas contas, limites de dados, validade e UUIDs de proxy — para um armazenamento que é seu (Google Drive ou S3), sempre cifradas em repouso.