Router OpenWRT
Ako pripojiť router OpenWRT ku CreateYourVPN pomocou Nikki — pridajte jeden odkaz na predplatné a pravidlá split-tunnelingu z vášho panela sa automaticky aplikujú na celú domácu sieť.
Pripojenie routera postaví celú vašu domácnosť za VPN — každý telefón, televízor a notebook ju používa bez akéhokoľvek nastavovania na jednotlivých zariadeniach. Na OpenWRT je toto najhladšia cesta zo všetkých: pridáte jeden odkaz na predplatné a router z neho stiahne server aj pravidlá split-tunnelingu z vášho panela. Zmeňte pravidlá v paneli a router si ich prevezme pri ďalšom obnovení.
Používame Nikki — odľahčenú aplikáciu pre OpenWRT postavenú na jadre mihomo (Clash.Meta). V tomto návode je celá cesta: inštalácia Nikki (hlavným spôsobom je ručná inštalácia — feed projektu sa u mnohých poskytovateľov neotvára), pripojenie predplatného, automatická aktualizácia a overenie.
Nikki vyžaduje OpenWRT 24.10 alebo novší (fungujú aj 25.x a SNAPSHOT). OpenWRT 23.05 nie je podporovaný.
Čo budete potrebovať
- Router s OpenWRT ≥ 24.10 a prístupom na internet.
- Prístup k webovému rozhraniu routera (LuCI) a cez SSH (prihlasovacie meno
root, heslo rovnaké ako v LuCI). - Počítač v tej istej sieti a 10–15 minút.
Krok 1. Nainštalujte Nikki
Nikki nie je v štandardných feedoch OpenWRT — inštaluje sa z vlastného balíčkového feedu. Háčik je v tom, že feed aj inštalačný skript sídlia na GitHub, ktorý sa u mnohých poskytovateľov otvára zle — rýchla inštalácia „na dva príkazy" preto často jednoducho nevyjde. Preto je tu hlavným spôsobom ručná inštalácia — tá funguje vždy. Ak sa vám GitHub otvára bez problémov, je spôsob B rýchlejší.
Spôsob A — ručne (funguje vždy)
Balíčky si stiahnete do počítača a na router ich prenesiete sami — priamy prístup na GitHub z routera nie je potrebný.
Zistite architektúru routera: v LuCI otvorte System → Software a kliknite na Update lists… — vo výstupe príkazu uvidíte architektúru (napríklad x86_64 alebo aarch64_cortex-a53). Alternatíva cez SSH: grep OPENWRT_ARCH /etc/os-release.
Otvorte stránku s vydaniami nikkinikki.pages.dev, prejdite do priečinka svojej verzie OpenWRT (openwrt-24.10, openwrt-25.12 alebo SNAPSHOT) a potom do priečinka svojej architektúry. Stiahnite tri balíčky: mihomo-meta (jadro), nikki a luci-app-nikki — prípadne aj jazykový balík ako luci-i18n-nikki-ru, ak chcete iné rozhranie než predvolené. Pre stabilné verzie sú to súbory .ipk, pre SNAPSHOT .apk. Všetko uložte do samostatného priečinka, napríklad Downloads/nikki.
Skopírujte priečinok na router. Prepínač -O je povinný: bez neho sa scp pokúsi použiť SFTP, ktoré OpenWRT nemá (a ak vaša verzia scp prepínač -O nepozná — jednoducho ho vynechajte, staršie verzie aj tak používajú potrebný protokol). Ak priečinok nemáte v „Stiahnutých súboroch" alebo sa volá inak, upravte cestu v príkaze.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Pripojte sa cez SSH a nainštalujte balíčky z priečinka — jadro mihomo ako prvé v zozname:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update je potrebný, aby si správca balíčkov mohol stiahnuť závislosti zo štandardných repozitárov OpenWRT. Ak ste si stiahli aj jazykový balík, pridajte na koniec príkazu jeho názov (napríklad ./luci-i18n-nikki-ru*.ipk). Na zostaveniach SNAPSHOT opkg nie je — namiesto posledných dvoch príkazov spustite apk update a potom apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (prepínač je potrebný, pretože pri ručnej inštalácii nemá systém podpisovací kľúč projektu).
Spôsob B — z feedu projektu (ak je GitHub dostupný)
Klasická inštalácia v dvoch príkazoch. Vyskúšajte ju, ak sa vám GitHub u vášho poskytovateľa otvára normálne.
Pripojte sa k routeru cez SSH a pridajte feed projektu:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 je predvolená adresa routera; ak máte inú, použite svoju.
Nainštalujte balíčky — jadro mihomo sa stiahne automaticky:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru je voliteľný ruský preklad rozhrania Nikki. Na zostaveniach SNAPSHOT je správca balíčkov iný: rovnaké balíčky sa inštalujú cez apk add.
Ak sa skript zasekne alebo sa balíčky nenainštalujú — feed je u vášho poskytovateľa nedostupný. Nič sa nedeje: spôsob A funguje aj bez neho.
Oficiálny návod je vždy aktuálny — ak sa niektorý príkaz zmenil, overte si ho v ňom:
Nech už balíčky nainštalujete akýmkoľvek spôsobom, po inštalácii sa odhláste z LuCI a znova prihláste — položka Services → Nikki sa v menu objaví až po opätovnom prihlásení.
Krok 2. Skopírujte odkaz na predplatné z účtu
Prihláste sa do svojho účtu a nájdite blok „Routery".
Zapnite prepínač „Povoliť podporu routerov".
Skopírujte odkaz na predplatné (OpenWRT / Nikki) — končí na /clash. Práve cez tento odkaz router získava aj váš server, aj pravidlá split-tunnelingu z panela.
Odkaz na predplatné je tajný — kto ho získa, môže používať váš VPN. Nezdieľajte ho a nikde ho nezverejňujte.
Krok 3. Pridajte predplatné do Nikki
V Services → Nikki otvorte kartu Profile a pridajte nové predplatné: názov ľubovoľný (napríklad CreateYourVPN), do poľa Subscription Link vložte odkaz na predplatné z účtu. Ostatné polia môžete nechať bez zmeny. Kliknite na Save & Apply.
Kliknite na Update pri predplatnom — Nikki stiahne profil: server aj vaše pravidlá split-tunnelingu.
Krok 4. Zapnite Nikki
Na karte Proxy Config sa uistite, že je proxy zapnuté (Enable), a prepnite TCP Mode na TPROXY. Kliknite na Save & Apply. Pravidlá firewallu si Nikki nastaví sama.
Na karte App Config zapnite Enable a Fast Reload, v poli na výber profilu vyberte pridané predplatné a kliknite na Save & Apply — služba sa spustí.
Odporúčame hneď tu zapnúť aj Scheduled Restart s cron-výrazom, napríklad 0 5 * * * (každý deň o 5:00). Pri každom reštarte si Nikki znova stiahne predplatné — takto router sám preberie zmenené pravidlá z panela aj aktuálny server, bez potreby čokoľvek ručne aktualizovať.
Krok 5. Overte, že všetko funguje
Kliknite na Open Dashboard v Nikki — otvorí sa panel jadra so stavom a vaším serverom. Potom na ľubovoľnom zariadení pripojenom cez router otvorte stránku, ktorá by mala ísť cez VPN, a overte, že sa viditeľná geolokácia zmenila. Stránky, ktoré ste označili ako výnimky (obchádzajúce VPN), by sa mali stále otvárať priamo.
Ak sa jadro nespustí na prvý pokus. Pri prvom spustení si mihomo doťahuje z GitHub geo databázy (potrebné pre pravidlá podľa krajín a kategórií), takže router potrebuje internet — a ak sa vám GitHub z vašej siete otvára zle, prvé spustenie sa môže nepodariť. Reštartujte Nikki (alebo celý router) a znova otvorte Dashboard — niekedy sú potrebné dva-tri pokusy, kým sa databázy stiahnu. Len čo sa služba raz rozbehne, ďalej funguje stabilne.
Ako sa aktualizujú pravidlá a server
Pravidlá split-tunnelingu upravujete v paneli — na routeri nie je potrebné meniť nič. Router si stiahne aktuálnu verziu pri každej aktualizácii predplatného: automaticky podľa plánu (Scheduled Restart z kroku 4) alebo ručne tlačidlom Update na karte Profile. Spolu s pravidlami sa aktualizuje aj server: ak je pre vás vybraný nový, router naň prepne pri ďalšej aktualizácii predplatného.
Tip: torrenty a záťaž routera
Teraz celá prevádzka domácej siete prechádza cez jadro mihomo na routeri. Náročné P2P sťahovanie na slabom hardvéri môže zaťažiť procesor routera na maximum a zrezať rýchlosť. Ak s tým máte problém, obmedzte zachytávanie prevádzky na zoznam portov: na karte Proxy Config → Bypass prepnite Destination TCP Port a Destination UDP Port na Custom a vypíšte porty, ktoré majú ísť cez VPN (napríklad 80 a 443; po zadaní každej hodnoty stlačte Enter, potom Save & Apply). Všetko, čo do zoznamu nepatrí — vrátane torrentových klientov s ich náhodnými vysokými portami — pôjde priamo, mimo VPN aj jadra.
Toto je kompromis: aplikácie bežiace na portoch mimo zoznamu tiež prestanú chodiť cez VPN. Použite len vtedy, keď záťaž routera skutočne prekáža.
Užitočné odkazy
- OpenWrt-nikki (oficiálny repozitár) — inštalácia a konfigurácia.
- Nikki wiki — predplatné, režimy, editor profilov.
- Stránka s vydaniami Nikki — balíčky na ručnú inštaláciu (spôsob A).
Happ
Ako nainštalovať aplikáciu Happ do telefónu alebo počítača, čo robiť, ak nie je vo vašej krajine dostupná, a ako sa pripojiť pomocou odkazu z vášho konta.
Zálohy
Zálohujte si zoznam používateľov každého klastra — ich účty, dátové limity, expiráciu a proxy UUID — do úložiska, ktoré patrí vám (Google Drive alebo S3), vždy zašifrované v pokoji.