CreateYourVPN Academy
Routery

Router OpenWRT

Ako pripojiť router OpenWRT ku CreateYourVPN pomocou Nikki — pridajte jeden odkaz na predplatné a pravidlá split-tunnelingu z vášho panela sa automaticky aplikujú na celú domácu sieť.

Pripojenie routera postaví celú vašu domácnosť za VPN — každý telefón, televízor a notebook ju používa bez akéhokoľvek nastavovania na jednotlivých zariadeniach. Na OpenWRT je toto najhladšia cesta zo všetkých: pridáte jeden odkaz na predplatné a router z neho stiahne server aj pravidlá split-tunnelingu z vášho panela. Zmeňte pravidlá v paneli a router si ich prevezme pri ďalšom obnovení.

Používame Nikki — odľahčenú aplikáciu pre OpenWRT postavenú na jadre mihomo (Clash.Meta). V tomto návode je celá cesta: inštalácia Nikki (hlavným spôsobom je ručná inštalácia — feed projektu sa u mnohých poskytovateľov neotvára), pripojenie predplatného, automatická aktualizácia a overenie.

Nikki vyžaduje OpenWRT 24.10 alebo novší (fungujú aj 25.x a SNAPSHOT). OpenWRT 23.05 nie je podporovaný.

Čo budete potrebovať

  • Router s OpenWRT ≥ 24.10 a prístupom na internet.
  • Prístup k webovému rozhraniu routera (LuCI) a cez SSH (prihlasovacie meno root, heslo rovnaké ako v LuCI).
  • Počítač v tej istej sieti a 10–15 minút.

Krok 1. Nainštalujte Nikki

Nikki nie je v štandardných feedoch OpenWRT — inštaluje sa z vlastného balíčkového feedu. Háčik je v tom, že feed aj inštalačný skript sídlia na GitHub, ktorý sa u mnohých poskytovateľov otvára zle — rýchla inštalácia „na dva príkazy" preto často jednoducho nevyjde. Preto je tu hlavným spôsobom ručná inštalácia — tá funguje vždy. Ak sa vám GitHub otvára bez problémov, je spôsob B rýchlejší.

Spôsob A — ručne (funguje vždy)

Balíčky si stiahnete do počítača a na router ich prenesiete sami — priamy prístup na GitHub z routera nie je potrebný.

Zistite architektúru routera: v LuCI otvorte System → Software a kliknite na Update lists… — vo výstupe príkazu uvidíte architektúru (napríklad x86_64 alebo aarch64_cortex-a53). Alternatíva cez SSH: grep OPENWRT_ARCH /etc/os-release.

Otvorte stránku s vydaniami nikkinikki.pages.dev, prejdite do priečinka svojej verzie OpenWRT (openwrt-24.10, openwrt-25.12 alebo SNAPSHOT) a potom do priečinka svojej architektúry. Stiahnite tri balíčky: mihomo-meta (jadro), nikki a luci-app-nikki — prípadne aj jazykový balík ako luci-i18n-nikki-ru, ak chcete iné rozhranie než predvolené. Pre stabilné verzie sú to súbory .ipk, pre SNAPSHOT .apk. Všetko uložte do samostatného priečinka, napríklad Downloads/nikki.

Skopírujte priečinok na router. Prepínač -O je povinný: bez neho sa scp pokúsi použiť SFTP, ktoré OpenWRT nemá (a ak vaša verzia scp prepínač -O nepozná — jednoducho ho vynechajte, staršie verzie aj tak používajú potrebný protokol). Ak priečinok nemáte v „Stiahnutých súboroch" alebo sa volá inak, upravte cestu v príkaze.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Pripojte sa cez SSH a nainštalujte balíčky z priečinka — jadro mihomo ako prvé v zozname:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update je potrebný, aby si správca balíčkov mohol stiahnuť závislosti zo štandardných repozitárov OpenWRT. Ak ste si stiahli aj jazykový balík, pridajte na koniec príkazu jeho názov (napríklad ./luci-i18n-nikki-ru*.ipk). Na zostaveniach SNAPSHOT opkg nie je — namiesto posledných dvoch príkazov spustite apk update a potom apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (prepínač je potrebný, pretože pri ručnej inštalácii nemá systém podpisovací kľúč projektu).

Spôsob B — z feedu projektu (ak je GitHub dostupný)

Klasická inštalácia v dvoch príkazoch. Vyskúšajte ju, ak sa vám GitHub u vášho poskytovateľa otvára normálne.

Pripojte sa k routeru cez SSH a pridajte feed projektu:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 je predvolená adresa routera; ak máte inú, použite svoju.

Nainštalujte balíčky — jadro mihomo sa stiahne automaticky:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru je voliteľný ruský preklad rozhrania Nikki. Na zostaveniach SNAPSHOT je správca balíčkov iný: rovnaké balíčky sa inštalujú cez apk add.

Ak sa skript zasekne alebo sa balíčky nenainštalujú — feed je u vášho poskytovateľa nedostupný. Nič sa nedeje: spôsob A funguje aj bez neho.

Nech už balíčky nainštalujete akýmkoľvek spôsobom, po inštalácii sa odhláste z LuCI a znova prihláste — položka Services → Nikki sa v menu objaví až po opätovnom prihlásení.

Krok 2. Skopírujte odkaz na predplatné z účtu

Prihláste sa do svojho účtu a nájdite blok „Routery".

Zapnite prepínač „Povoliť podporu routerov".

Skopírujte odkaz na predplatné (OpenWRT / Nikki) — končí na /clash. Práve cez tento odkaz router získava aj váš server, aj pravidlá split-tunnelingu z panela.

Odkaz na predplatné je tajný — kto ho získa, môže používať váš VPN. Nezdieľajte ho a nikde ho nezverejňujte.

Krok 3. Pridajte predplatné do Nikki

V Services → Nikki otvorte kartu Profile a pridajte nové predplatné: názov ľubovoľný (napríklad CreateYourVPN), do poľa Subscription Link vložte odkaz na predplatné z účtu. Ostatné polia môžete nechať bez zmeny. Kliknite na Save & Apply.

Kliknite na Update pri predplatnom — Nikki stiahne profil: server aj vaše pravidlá split-tunnelingu.

Krok 4. Zapnite Nikki

Na karte Proxy Config sa uistite, že je proxy zapnuté (Enable), a prepnite TCP Mode na TPROXY. Kliknite na Save & Apply. Pravidlá firewallu si Nikki nastaví sama.

Na karte App Config zapnite Enable a Fast Reload, v poli na výber profilu vyberte pridané predplatné a kliknite na Save & Apply — služba sa spustí.

Odporúčame hneď tu zapnúť aj Scheduled Restart s cron-výrazom, napríklad 0 5 * * * (každý deň o 5:00). Pri každom reštarte si Nikki znova stiahne predplatné — takto router sám preberie zmenené pravidlá z panela aj aktuálny server, bez potreby čokoľvek ručne aktualizovať.

Krok 5. Overte, že všetko funguje

Kliknite na Open Dashboard v Nikki — otvorí sa panel jadra so stavom a vaším serverom. Potom na ľubovoľnom zariadení pripojenom cez router otvorte stránku, ktorá by mala ísť cez VPN, a overte, že sa viditeľná geolokácia zmenila. Stránky, ktoré ste označili ako výnimky (obchádzajúce VPN), by sa mali stále otvárať priamo.

Ak sa jadro nespustí na prvý pokus. Pri prvom spustení si mihomo doťahuje z GitHub geo databázy (potrebné pre pravidlá podľa krajín a kategórií), takže router potrebuje internet — a ak sa vám GitHub z vašej siete otvára zle, prvé spustenie sa môže nepodariť. Reštartujte Nikki (alebo celý router) a znova otvorte Dashboard — niekedy sú potrebné dva-tri pokusy, kým sa databázy stiahnu. Len čo sa služba raz rozbehne, ďalej funguje stabilne.

Ako sa aktualizujú pravidlá a server

Pravidlá split-tunnelingu upravujete v paneli — na routeri nie je potrebné meniť nič. Router si stiahne aktuálnu verziu pri každej aktualizácii predplatného: automaticky podľa plánu (Scheduled Restart z kroku 4) alebo ručne tlačidlom Update na karte Profile. Spolu s pravidlami sa aktualizuje aj server: ak je pre vás vybraný nový, router naň prepne pri ďalšej aktualizácii predplatného.

Tip: torrenty a záťaž routera

Teraz celá prevádzka domácej siete prechádza cez jadro mihomo na routeri. Náročné P2P sťahovanie na slabom hardvéri môže zaťažiť procesor routera na maximum a zrezať rýchlosť. Ak s tým máte problém, obmedzte zachytávanie prevádzky na zoznam portov: na karte Proxy Config → Bypass prepnite Destination TCP Port a Destination UDP Port na Custom a vypíšte porty, ktoré majú ísť cez VPN (napríklad 80 a 443; po zadaní každej hodnoty stlačte Enter, potom Save & Apply). Všetko, čo do zoznamu nepatrí — vrátane torrentových klientov s ich náhodnými vysokými portami — pôjde priamo, mimo VPN aj jadra.

Toto je kompromis: aplikácie bežiace na portoch mimo zoznamu tiež prestanú chodiť cez VPN. Použite len vtedy, keď záťaž routera skutočne prekáža.

Užitočné odkazy

On this page