CreateYourVPN Academy
Подключение роутера

Роутер OpenWRT

Как подключить роутер на OpenWRT к CreateYourVPN через Nikki — добавьте одну ссылку-подписку, и правила раздельного туннелирования из вашей панели применятся ко всей домашней сети автоматически.

Подключить роутер — значит завести весь дом за VPN: каждый телефон, телевизор и ноутбук пользуется им без настройки на каждом из них. На OpenWRT это самый гладкий путь: вы добавляете одну ссылку-подписку, и роутер вытягивает из неё и сервер, и правила раздельного туннелирования из вашей панели. Меняете правила в панели — роутер подхватывает их при следующем обновлении.

Мы используем Nikki — лёгкое приложение для OpenWRT на ядре mihomo (Clash.Meta). В этом гайде весь путь целиком: установка Nikki (основным идёт ручной способ — фид проекта у многих провайдеров не открывается), подключение подписки, автообновление и проверка.

Nikki требует OpenWRT 24.10 или новее (25.x и SNAPSHOT тоже подходят). OpenWRT 23.05 не поддерживается.

Что понадобится

  • Роутер с OpenWRT ≥ 24.10 и доступом в интернет.
  • Доступ к веб-интерфейсу роутера (LuCI) и по SSH (логин root, пароль тот же, что в LuCI).
  • Компьютер в той же сети и 10–15 минут.

Шаг 1. Установите Nikki

Nikki нет в стандартных фидах OpenWRT — он ставится из собственного пакетного фида. Загвоздка в том, что фид и скрипт установки живут на GitHub, а он у многих провайдеров открывается плохо — быстрая установка «в две команды» часто просто не срабатывает. Поэтому основным здесь идёт ручной способ: он работает всегда. Если GitHub у вас открывается без проблем, способ Б быстрее.

Способ А — вручную (работает всегда)

Пакеты вы скачиваете на компьютер и переносите на роутер сами — доступ к GitHub с самого роутера не нужен.

Узнайте архитектуру роутера: в LuCI откройте System → Software и нажмите Update lists… — в выводе команды будет видна архитектура (например, x86_64 или aarch64_cortex-a53). Альтернатива по SSH: grep OPENWRT_ARCH /etc/os-release.

Откройте страницу релизов nikkinikki.pages.dev, зайдите в каталог вашей версии OpenWRT (openwrt-24.10, openwrt-25.12 или SNAPSHOT), затем в папку вашей архитектуры. Скачайте три пакета: mihomo-meta (ядро), nikki и luci-app-nikki — плюс luci-i18n-nikki-ru, если нужен русский интерфейс. Для стабильных версий это файлы .ipk, для SNAPSHOT — .apk. Сложите всё в отдельную папку, например Downloads/nikki.

Скопируйте папку на роутер. Флаг -O обязателен: без него scp попытается использовать SFTP, которого на OpenWRT нет (а если ваша версия scp не знает флаг -O — просто уберите его: старые версии и так используют нужный протокол). Если папка лежит не в «Загрузках» или называется иначе — поправьте путь в команде.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Подключитесь по SSH и установите пакеты из папки — ядро mihomo первым в списке:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update нужен, чтобы менеджер пакетов смог подтянуть зависимости из штатных репозиториев OpenWRT. Если скачивали русский перевод, добавьте в конец команды ./luci-i18n-nikki-ru*.ipk. На SNAPSHOT-сборках opkg нет — вместо двух последних команд выполните apk update, затем apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (флаг нужен, потому что при ручной установке в системе нет ключа подписи проекта).

Способ Б — из фида проекта (если GitHub доступен)

Классическая установка в две команды. Попробуйте её, если GitHub у вашего провайдера открывается нормально.

Подключитесь к роутеру по SSH и добавьте фид проекта:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 — адрес роутера по умолчанию; если у вас другой, подставьте свой.

Установите пакеты — ядро mihomo подтянется автоматически:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru — необязательный русский перевод интерфейса Nikki. На SNAPSHOT-сборках менеджер пакетов другой: те же пакеты ставятся через apk add.

Если скрипт зависает или пакеты не ставятся — фид у вашего провайдера недоступен. Ничего страшного: способ А работает без него.

Официальная инструкция всегда актуальна — если какая-то команда изменилась, сверяйтесь с ней:

Каким бы способом вы ни ставили пакеты, после установки выйдите из LuCI и войдите заново — только после повторного входа в меню появится пункт Services → Nikki.

Шаг 2. Скопируйте ссылку-подписку из личного кабинета

Войдите в личный кабинет и найдите блок «Роутеры».

Включите переключатель «Включить поддержку роутеров».

Скопируйте ссылку-подписку (OpenWRT / Nikki) — она оканчивается на /clash. Именно по ней роутер получает и ваш сервер, и правила раздельного туннелирования из панели.

Ссылка-подписка — секрет: кто её получит, тот сможет пользоваться вашим VPN. Не передавайте её и нигде не публикуйте.

Шаг 3. Добавьте подписку в Nikki

В Services → Nikki откройте вкладку Profile и добавьте новую подписку: имя — любое (например, CreateYourVPN), в поле Subscription Link вставьте ссылку-подписку из кабинета. Остальные поля можно не трогать. Нажмите Save & Apply.

Нажмите Update у подписки — Nikki скачает профиль: сервер и ваши правила раздельного туннелирования.

Шаг 4. Включите Nikki

На вкладке Proxy Config убедитесь, что прокси включён (Enable), и переключите TCP Mode на TPROXY. Нажмите Save & Apply. Правила фаервола Nikki настроит сам.

На вкладке App Config включите Enable и Fast Reload, в поле выбора профиля укажите добавленную подписку и нажмите Save & Apply — сервис запустится.

Рекомендуем сразу включить там же Scheduled Restart с cron-выражением, например 0 5 * * * (каждый день в 05:00). При каждом перезапуске Nikki заново скачивает подписку — так роутер сам подхватывает изменённые правила из панели и актуальный сервер, вручную ничего обновлять не придётся.

Шаг 5. Проверьте, что всё работает

Нажмите Open Dashboard в Nikki — откроется панель ядра со статусом и вашим сервером. Затем на любом устройстве, подключённом через роутер, откройте сайт, который должен идти через VPN, и убедитесь, что видимая геолокация изменилась. Сайты, которые вы отметили как исключения (в обход VPN), должны по-прежнему открываться напрямую.

Если ядро не стартует с первого раза. При первом запуске mihomo докачивает с GitHub геобазы (они нужны для правил по странам и категориям), поэтому роутеру нужен интернет — а если GitHub из вашей сети открывается плохо, первый старт может сорваться. Перезапустите Nikki (или весь роутер) и снова откройте Dashboard — иногда нужна пара попыток, пока базы не скачаются. Как только сервис поднялся, дальше он работает стабильно.

Как обновляются правила и сервер

Правила раздельного туннелирования вы редактируете в панели — на роутере ничего менять не нужно. Роутер забирает свежую версию при каждом обновлении подписки: автоматически по расписанию (Scheduled Restart из шага 4) или вручную кнопкой Update на вкладке Profile. Вместе с правилами обновляется и сервер: если для вас выбран новый, роутер переключится на него при следующем обновлении подписки.

Совет: торренты и нагрузка на роутер

Теперь весь трафик домашней сети проходит через ядро mihomo на роутере. Тяжёлые P2P-загрузки на слабом железе могут загрузить процессор роутера до предела и срезать скорость. Если сталкиваетесь с этим, ограничьте перехват трафика списком портов: на вкладке Proxy Config → Bypass переключите Destination TCP Port и Destination UDP Port на Custom и перечислите порты, которые должны идти через VPN (например, 80 и 443; после ввода каждого значения нажимайте Enter, затем Save & Apply). Всё, что не входит в список, — в том числе торрент-клиенты с их случайными высокими портами — пойдёт напрямую, мимо VPN и ядра.

Это компромисс: приложения, работающие на портах вне списка, тоже перестанут ходить через VPN. Используйте, только если нагрузка на роутер действительно мешает.

Полезные ссылки

On this page