CreateYourVPN Academy
Routere

Router OpenWRT

Cum să conectezi un router OpenWRT la CreateYourVPN cu Nikki — adaugă un singur link de abonament, iar regulile de split-tunneling din panoul tău se aplică automat întregii rețele de acasă.

Conectarea unui router pune întreaga ta casă în spatele VPN-ului — fiecare telefon, televizor și laptop îl folosește fără nicio configurare per dispozitiv. Pe OpenWRT aceasta este cea mai simplă cale dintre toate: adaugi un singur link de abonament, iar routerul preia din el atât serverul, cât și regulile de split-tunneling din panoul tău. Modifică regulile în panou, iar routerul le preia la următoarea reîmprospătare.

Folosim Nikki — o aplicație OpenWRT ușoară, construită pe nucleul mihomo (Clash.Meta). Acest ghid acoperă tot parcursul: instalarea Nikki (metoda principală aici este cea manuală — feed-ul proiectului nu se deschide la mulți provideri), conectarea abonamentului, actualizarea automată și verificarea.

Nikki are nevoie de OpenWRT 24.10 sau mai nou (25.x și SNAPSHOT funcționează de asemenea). OpenWRT 23.05 nu este suportat.

De ce vei avea nevoie

  • Un router care rulează OpenWRT ≥ 24.10 cu acces la internet.
  • Acces la interfața web a routerului (LuCI) și prin SSH (utilizator root, aceeași parolă ca în LuCI).
  • Un computer în aceeași rețea și 10–15 minute.

Pasul 1. Instalează Nikki

Nikki nu se află în feed-urile standard ale OpenWRT — se instalează dintr-un feed de pachete propriu. Problema este că feed-ul și scriptul de instalare se află pe GitHub, care la mulți provideri se deschide prost — instalarea rapidă „în două comenzi” adesea pur și simplu nu funcționează. De aceea, aici metoda principală este cea manuală: funcționează mereu. Dacă GitHub se deschide fără probleme pentru tine, metoda B este mai rapidă.

Metoda A — manual (funcționează întotdeauna)

Pachetele le descarci pe computer și le transferi tu pe router — accesul la GitHub de pe router nu este necesar.

Află arhitectura routerului: în LuCI deschide System → Software și apasă Update lists… — în rezultatul comenzii va fi vizibilă arhitectura (de exemplu, x86_64 sau aarch64_cortex-a53). Alternativă prin SSH: grep OPENWRT_ARCH /etc/os-release.

Deschide pagina de release-uri nikkinikki.pages.dev, intră în folderul versiunii tale de OpenWRT (openwrt-24.10, openwrt-25.12 sau SNAPSHOT), apoi în folderul arhitecturii tale. Descarcă trei pachete: mihomo-meta (nucleul), nikki și luci-app-nikki — plus luci-i18n-nikki-ru, dacă ai nevoie de interfața în limba rusă. Pentru versiunile stabile sunt fișiere .ipk, pentru SNAPSHOT — .apk. Pune totul într-un folder separat, de exemplu Downloads/nikki.

Copiază folderul pe router. Flagul -O este obligatoriu: fără el, scp va încerca să folosească SFTP, pe care OpenWRT nu îl are (dacă versiunea ta de scp nu recunoaște flagul -O, elimină-l pur și simplu — versiunile mai vechi folosesc oricum protocolul potrivit). Dacă folderul nu este în „Downloads” sau se numește altfel, corectează calea din comandă.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Conectează-te prin SSH și instalează pachetele din folder — nucleul mihomo primul în listă:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update este necesar ca managerul de pachete să poată prelua dependențele din repozitoriile standard ale OpenWRT. Dacă ai descărcat traducerea în rusă, adaugă la finalul comenzii ./luci-i18n-nikki-ru*.ipk. Pe build-urile SNAPSHOT nu există opkg — în locul ultimelor două comenzi, rulează apk update, apoi apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flagul este necesar deoarece, la instalarea manuală, sistemul nu are cheia de semnătură a proiectului).

Metoda B — din feed-ul proiectului (dacă GitHub este accesibil)

Instalarea clasică în două comenzi. Încearc-o dacă GitHub se deschide normal la providerul tău.

Conectează-te la router prin SSH și adaugă feed-ul proiectului:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 este adresa implicită a routerului; dacă a ta este alta, folosește-o pe a ta.

Instalează pachetele — nucleul mihomo se adaugă automat:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru este traducerea opțională în rusă a interfeței Nikki. Pe build-urile SNAPSHOT managerul de pachete este altul: aceleași pachete se instalează prin apk add.

Dacă scriptul se blochează sau pachetele nu se instalează, feed-ul nu este accesibil la providerul tău. Nicio problemă: metoda A funcționează și fără el.

Instrucțiunile oficiale sunt mereu actuale — dacă vreo comandă s-a schimbat între timp, verifică-le:

Indiferent ce metodă ai folosit pentru instalarea pachetelor, după instalare ieși din LuCI și autentifică-te din nou — abia după reautentificare va apărea în meniu opțiunea Services → Nikki.

Pasul 2. Copiază linkul de abonament din contul tău

Autentifică-te în contul tău și găsește blocul „Routere”.

Pornește comutatorul „Activează suportul pentru routere”.

Copiază linkul de abonament (OpenWRT / Nikki) — se termină în /clash. Exact prin el routerul primește atât serverul tău, cât și regulile de split-tunneling din panou.

Linkul de abonament este un secret — oricine îl are îți poate folosi VPN-ul. Nu-l distribui și nu-l posta nicăieri.

Pasul 3. Adaugă abonamentul în Nikki

În Services → Nikki deschide fila Profile și adaugă un nou abonament: numele poate fi oricare (de exemplu, CreateYourVPN), iar în câmpul Subscription Link lipește linkul de abonament din cont. Celelalte câmpuri le poți lăsa nemodificate. Apasă Save & Apply.

Apasă Update în dreptul abonamentului — Nikki va descărca profilul: serverul și regulile tale de split-tunneling.

Pasul 4. Pornește Nikki

Pe fila Proxy Config asigură-te că proxy-ul este activat (Enable) și comută TCP Mode pe TPROXY. Apasă Save & Apply. Regulile de firewall le configurează Nikki singur.

Pe fila App Config activează Enable și Fast Reload, în câmpul de selectare a profilului indică abonamentul adăugat și apasă Save & Apply — serviciul va porni.

Îți recomandăm să activezi tot acolo și Scheduled Restart, cu o expresie cron precum 0 5 * * * (în fiecare zi la ora 05:00). La fiecare repornire, Nikki redescarcă abonamentul — astfel routerul preia singur regulile modificate din panou și serverul actual, fără să fie nevoie să actualizezi ceva manual.

Pasul 5. Verifică că totul funcționează

Apasă Open Dashboard în Nikki — se va deschide dashboard-ul nucleului, cu starea și serverul tău. Apoi, pe orice dispozitiv conectat prin router, deschide un site care ar trebui să treacă prin VPN și confirmă că geolocația ta vizibilă s-a schimbat. Site-urile pe care le-ai marcat ca excepții (ocolind VPN-ul) ar trebui să se deschidă în continuare direct.

Dacă nucleul nu pornește din prima. La prima lansare, mihomo descarcă de pe GitHub bazele de date geo (necesare pentru regulile pe țări și categorii), așa că routerul are nevoie de internet — iar dacă GitHub se deschide prost din rețeaua ta, prima pornire poate eșua. Repornește Nikki (sau întregul router) și deschide din nou Dashboard — uneori sunt necesare câteva încercări până se descarcă bazele de date. Odată ce serviciul a pornit, funcționează stabil în continuare.

Cum se actualizează regulile și serverul

Regulile de split-tunneling le editezi în panou — pe router nu trebuie schimbat nimic. Routerul preia versiunea actualizată la fiecare reîmprospătare a abonamentului: automat, după program (Scheduled Restart din pasul 4) sau manual, cu butonul Update din fila Profile. Odată cu regulile se actualizează și serverul: dacă pentru tine a fost ales unul nou, routerul va trece la el la următoarea reîmprospătare a abonamentului.

Sfat: trafic torrent și încărcarea routerului

Acum tot traficul rețelei de acasă trece prin nucleul mihomo de pe router. Descărcările P2P grele pe un hardware slab pot încărca procesorul routerului la maximum și pot tăia din viteză. Dacă întâmpini asta, limitează interceptarea traficului la o listă de porturi: pe fila Proxy Config → Bypass comută Destination TCP Port și Destination UDP Port pe Custom și listează porturile care trebuie să treacă prin VPN (de exemplu, 80 și 443; după introducerea fiecărei valori apasă Enter, apoi Save & Apply). Tot ce nu este în listă — inclusiv clienții torrent, cu porturile lor înalte aleatorii — va merge direct, ocolind VPN-ul și nucleul.

Acesta este un compromis: aplicațiile care funcționează pe porturi din afara listei vor înceta și ele să treacă prin VPN. Folosește această opțiune doar dacă încărcarea routerului chiar reprezintă o problemă.

Referințe utile

On this page