CreateYourVPN Academy
Routrar

OpenWRT-router

Så här ansluter du en OpenWRT-router till CreateYourVPN med Nikki — lägg till en prenumerationslänk så tillämpas din panels regler för split-tunneling på hela hemnätverket automatiskt.

Att ansluta en router placerar hela ditt hem bakom VPN:et — varje telefon, TV och laptop använder det utan någon konfiguration per enhet. På OpenWRT är detta den smidigaste vägen: du lägger till en enda prenumerationslänk, och routern hämtar både servern och din panels regler för split-tunneling från den. Ändra reglerna i din panel, så plockar routern upp dem vid nästa uppdatering.

Vi använder Nikki — en lättviktig OpenWRT-app byggd på mihomo-kärnan (Clash.Meta). Den här guiden går igenom hela vägen: installation av Nikki (huvudmetoden är manuell — projektets paketflöde går hos många leverantörer inte att nå), anslutning av prenumerationen, automatisk uppdatering och kontroll.

Nikki kräver OpenWRT 24.10 eller nyare (25.x och SNAPSHOT fungerar också). OpenWRT 23.05 stöds inte.

Vad du behöver

  • En router med OpenWRT ≥ 24.10 och internetåtkomst.
  • Åtkomst till routerns webbgränssnitt (LuCI) och via SSH (användarnamn root, samma lösenord som i LuCI).
  • En dator i samma nätverk och 10–15 minuter.

Steg 1. Installera Nikki

Nikki finns inte i OpenWRT:s standardflöden — den installeras från sitt eget paketflöde. Problemet är att flödet och installationsskriptet ligger på GitHub, som fungerar dåligt hos många leverantörer — den snabba installationen ”på två kommandon” misslyckas ofta helt enkelt. Därför är den manuella metoden huvudmetoden här: den fungerar alltid. Fungerar GitHub utan problem hos dig är metod B snabbare.

Metod A — manuellt (fungerar alltid)

Du laddar ner paketen till datorn och för över dem till routern själv — routern behöver ingen egen åtkomst till GitHub.

Ta reda på routerns arkitektur: öppna System → Software i LuCI och klicka på Update lists… — i kommandots utdata visas arkitekturen (till exempel x86_64 eller aarch64_cortex-a53). Alternativ via SSH: grep OPENWRT_ARCH /etc/os-release.

Öppna sidan med utgåvor nikkinikki.pages.dev, gå in i katalogen för din OpenWRT-version (openwrt-24.10, openwrt-25.12 eller SNAPSHOT), och sedan i mappen för din arkitektur. Ladda ner tre paket: mihomo-meta (kärnan), nikki och luci-app-nikki — plus luci-i18n-nikki-ru, om du vill ha det ryska gränssnittet. För stabila versioner är det .ipk-filer, för SNAPSHOT .apk. Samla allt i en egen mapp, till exempel Downloads/nikki.

Kopiera mappen till routern. Flaggan -O är obligatorisk: utan den försöker scp använda SFTP, som inte finns på OpenWRT (och om din version av scp inte känner till flaggan -O — ta bara bort den: äldre versioner använder ändå rätt protokoll). Om mappen inte ligger i ”Nedladdningar” eller heter något annat — justera sökvägen i kommandot.

macOS / Linux:

scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/

Windows (PowerShell):

scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/

Anslut via SSH och installera paketen från mappen — mihomo-kärnan först i listan:

ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipk

opkg update behövs för att pakethanteraren ska kunna hämta beroenden från OpenWRT:s ordinarie repositories. Om du laddade ner den ryska översättningen, lägg till ./luci-i18n-nikki-ru*.ipk i slutet av kommandot. På SNAPSHOT-byggen finns inte opkg — istället för de två sista kommandona kör du apk update och sedan apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (flaggan behövs eftersom systemet vid manuell installation saknar projektets signeringsnyckel).

Metod B — från projektets paketflöde (om GitHub är tillgängligt)

Den klassiska installationen på två kommandon. Prova den om GitHub fungerar bra hos din leverantör.

Anslut till routern via SSH och lägg till projektets paketflöde:

ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash

192.168.1.1 är routerns standardadress; om du har en annan, använd den istället.

Installera paketen — mihomo-kärnan hämtas automatiskt:

opkg install nikki luci-app-nikki luci-i18n-nikki-ru

luci-i18n-nikki-ru är en valfri rysk översättning av Nikkis gränssnitt. På SNAPSHOT-byggen är pakethanteraren en annan: samma paket installeras via apk add.

Om skriptet fastnar eller paketen inte installeras — paketflödet är otillgängligt hos din leverantör. Inga problem: metod A fungerar utan det.

Den officiella instruktionen är alltid aktuell — om något kommando har ändrats, kontrollera med den:

Oavsett vilken metod du installerar paketen med, logga ut från LuCI och logga in igen efter installationen — först efter en ny inloggning visas menyalternativet Services → Nikki.

Steg 2. Kopiera prenumerationslänken från ditt konto

Logga in på ditt konto och hitta blocket ”Routrar”.

Slå på reglaget ”Aktivera routerstöd”.

Kopiera prenumerationslänken (OpenWRT / Nikki) — den slutar på /clash. Det är via den som routern hämtar både din server och reglerna för split-tunneling från panelen.

Prenumerationslänken är en hemlighet: den som får tag i den kan använda ditt VPN. Dela den inte och publicera den inte någonstans.

Steg 3. Lägg till prenumerationen i Nikki

I Services → Nikki, öppna fliken Profile och lägg till en ny prenumeration: namnet spelar ingen roll (till exempel CreateYourVPN), klistra in prenumerationslänken från kontot i fältet Subscription Link. Övriga fält behöver du inte röra. Klicka på Save & Apply.

Klicka på Update vid prenumerationen — Nikki laddar ner profilen: servern och dina regler för split-tunneling.

Steg 4. Aktivera Nikki

På fliken Proxy Config, kontrollera att proxyn är påslagen (Enable), och växla TCP Mode till TPROXY. Klicka på Save & Apply. Nikki konfigurerar brandväggsreglerna åt dig.

På fliken App Config, slå på Enable och Fast Reload, ange den tillagda prenumerationen i profilvalet och klicka på Save & Apply — tjänsten startar.

Vi rekommenderar att du samtidigt slår på Scheduled Restart med ett cron-uttryck, till exempel 0 5 * * * (varje dag klockan 05:00). Vid varje omstart laddar Nikki ner prenumerationen på nytt — så routern hämtar automatiskt ändrade regler från panelen och den aktuella servern, utan att du behöver uppdatera något manuellt.

Steg 5. Kontrollera att allt fungerar

Klicka på Open Dashboard i Nikki — kärnans instrumentpanel öppnas med status och din server. Öppna sedan, på valfri enhet som är ansluten via routern, en webbplats som ska gå via VPN:et och bekräfta att din synliga plats har ändrats. Webbplatser som du har markerat som undantag (förbi VPN:et) ska fortfarande öppnas direkt.

Om kärnan inte startar första gången. Vid den första starten laddar mihomo ner geo-databaser från GitHub (de används av land-/kategoriregler), så routern behöver internet — och om GitHub fungerar dåligt i ditt nätverk kan den första starten misslyckas. Starta om Nikki (eller hela routern) och öppna Dashboard igen — ibland krävs några försök innan databaserna laddas ner. När tjänsten väl har startat fungerar den stabilt.

Så uppdateras reglerna och servern

Reglerna för split-tunneling redigerar du i panelen — på routern behöver du inte ändra något. Routern hämtar den senaste versionen vid varje prenumerationsuppdatering: automatiskt enligt schema (Scheduled Restart från steg 4) eller manuellt med knappen Update på fliken Profile. Tillsammans med reglerna uppdateras även servern: om en ny server har valts åt dig växlar routern till den vid nästa prenumerationsuppdatering.

Tips: torrenter och belastning på routern

Nu går all trafik i hemnätverket genom mihomo-kärnan på routern. Tunga P2P-nedladdningar på svag hårdvara kan belasta routerns processor till max och sänka hastigheten. Om du stöter på det här, begränsa vilken trafik som fångas upp till en lista med portar: på fliken Proxy Config → Bypass, växla Destination TCP Port och Destination UDP Port till Custom och ange de portar som ska gå via VPN:et (till exempel 80 och 443; tryck Enter efter varje värde, och klicka sedan på Save & Apply). Allt som inte finns med i listan — inklusive torrentklienter med sina slumpmässiga höga portar — går direkt, förbi VPN:et och kärnan.

Det här är en kompromiss: appar som körs på portar utanför listan slutar också gå via VPN:et. Använd bara detta om belastningen på routern verkligen är ett problem.

Användbara referenser

On this page