เราเตอร์ OpenWRT
วิธีเชื่อมต่อเราเตอร์ OpenWRT เข้ากับ CreateYourVPN ด้วย Nikki — เพิ่มลิงก์การสมัครสมาชิกเพียงลิงก์เดียว แล้วกฎ split-tunneling จากแผงควบคุมของคุณจะใช้กับเครือข่ายทั้งบ้านโดยอัตโนมัติ
การเชื่อมต่อ เราเตอร์ จะนำทั้งบ้านของคุณไว้หลัง VPN — โทรศัพท์ ทีวี และแล็ปท็อปทุกเครื่องใช้มันได้โดยไม่ต้องตั้งค่าทีละอุปกรณ์ บน OpenWRT นี่คือเส้นทางที่ราบรื่นที่สุดในบรรดาทั้งหมด: คุณเพิ่มลิงก์การสมัครสมาชิกเพียงลิงก์เดียว แล้วเราเตอร์จะดึงทั้งเซิร์ฟเวอร์และกฎ split-tunneling จากแผงควบคุมของคุณมาจากลิงก์นั้น เปลี่ยนกฎในแผงควบคุม แล้วเราเตอร์จะรับค่าเหล่านั้นในการอัปเดตครั้งถัดไป
เราใช้ Nikki — แอป OpenWRT ขนาดเบาที่สร้างบนคอร์ mihomo (Clash.Meta) คู่มือนี้ครอบคลุมเส้นทางทั้งหมด: การติดตั้ง Nikki (วิธีหลักคือการติดตั้งด้วยตนเอง เนื่องจากฟีดของโปรเจกต์เข้าถึงไม่ได้จากผู้ให้บริการอินเทอร์เน็ตหลายราย) การเชื่อมต่อการสมัครสมาชิก การอัปเดตอัตโนมัติ และการตรวจสอบ
Nikki ต้องการ OpenWRT 24.10 หรือใหม่กว่า (25.x และ SNAPSHOT ก็ใช้ได้เช่นกัน) OpenWRT 23.05 ไม่รองรับ
สิ่งที่คุณต้องมี
- เราเตอร์ที่รัน OpenWRT ≥ 24.10 และมีการเชื่อมต่ออินเทอร์เน็ต
- สิทธิ์เข้าถึงเว็บอินเทอร์เฟซของเราเตอร์ (LuCI) และผ่าน SSH (ชื่อผู้ใช้
rootรหัสผ่านเดียวกับที่ใช้ใน LuCI) - คอมพิวเตอร์ในเครือข่ายเดียวกัน และเวลาอีก 10–15 นาที
ขั้นตอนที่ 1 ติดตั้ง Nikki
Nikki ไม่ได้อยู่ในฟีดมาตรฐานของ OpenWRT — มันติดตั้งจากฟีดแพ็กเกจของตัวเอง ปัญหาคือฟีดและสคริปต์ติดตั้งอยู่บน GitHub ซึ่งผู้ให้บริการอินเทอร์เน็ตหลายรายเข้าถึงได้ไม่ดี ทำให้การติดตั้งแบบเร็วในสองคำสั่งมักใช้ไม่ได้จริง ด้วยเหตุนี้วิธีหลักในคู่มือนี้จึงเป็นวิธีการติดตั้งด้วยตนเอง ซึ่งใช้ได้เสมอ หากในกรณีของคุณ GitHub เข้าถึงได้โดยไม่มีปัญหา วิธี B จะเร็วกว่า
วิธี A — ติดตั้งด้วยตนเอง (ใช้ได้เสมอ)
คุณดาวน์โหลดแพ็กเกจลงคอมพิวเตอร์แล้วโอนไปยังเราเตอร์ด้วยตัวเอง — ไม่จำเป็นต้องให้ตัวเราเตอร์เข้าถึง GitHub ได้
ตรวจสอบสถาปัตยกรรมของเราเตอร์: ใน LuCI เปิด System → Software แล้วกด Update lists… — ในผลลัพธ์ของคำสั่งจะเห็นสถาปัตยกรรม (เช่น x86_64 หรือ aarch64_cortex-a53) อีกทางหนึ่งผ่าน SSH: grep OPENWRT_ARCH /etc/os-release
เปิดหน้ารีลีสของ nikkinikki.pages.dev เข้าไปในโฟลเดอร์ของเวอร์ชัน OpenWRT ของคุณ (openwrt-24.10, openwrt-25.12 หรือ SNAPSHOT) จากนั้นเข้าโฟลเดอร์สถาปัตยกรรมของคุณ ดาวน์โหลดแพ็กเกจสามตัว: mihomo-meta (คอร์) nikki และ luci-app-nikki — บวก luci-i18n-nikki-ru หากต้องการอินเทอร์เฟซภาษารัสเซีย สำหรับเวอร์ชันเสถียรจะเป็นไฟล์ .ipk ส่วน SNAPSHOT จะเป็น .apk เก็บทุกอย่างไว้ในโฟลเดอร์แยกต่างหาก เช่น Downloads/nikki
คัดลอกโฟลเดอร์ไปยังเราเตอร์ แฟล็ก -O จำเป็นต้องมี: หากไม่มีมัน scp จะพยายามใช้ SFTP ซึ่งไม่มีใน OpenWRT (หากเวอร์ชัน scp ของคุณไม่รู้จักแฟล็ก -O — ก็แค่เอามันออกได้เลย เวอร์ชันเก่าใช้โปรโตคอลที่ถูกต้องอยู่แล้วโดยไม่ต้องระบุ) หากโฟลเดอร์ของคุณไม่ได้อยู่ในโฟลเดอร์ Downloads หรือชื่อไม่ตรงกัน — ให้แก้พาธในคำสั่งให้ตรงกับของคุณ
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/เชื่อมต่อผ่าน SSH แล้วติดตั้งแพ็กเกจจากโฟลเดอร์ — คอร์ mihomo ต้องมาก่อนในลำดับ:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update จำเป็นเพื่อให้ตัวจัดการแพ็กเกจดึงดีเพนเดนซีจากรีโพสิทอรีมาตรฐานของ OpenWRT ได้ หากคุณดาวน์โหลดแพ็กเกจภาษารัสเซียมาด้วย ให้เพิ่ม ./luci-i18n-nikki-ru*.ipk ต่อท้ายคำสั่ง บนอิมเมจ SNAPSHOT ไม่มี opkg — แทนที่สองคำสั่งสุดท้ายด้วย apk update จากนั้น apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (ต้องใช้แฟล็กนี้เพราะการติดตั้งด้วยตนเองทำให้ระบบไม่มีคีย์เซ็นชื่อของโปรเจกต์)
วิธี B — จากฟีดของโปรเจกต์ (หากเข้าถึง GitHub ได้)
การติดตั้งแบบดั้งเดิมด้วยสองคำสั่ง ลองใช้วิธีนี้หาก GitHub เข้าถึงได้ปกติจากผู้ให้บริการอินเทอร์เน็ตของคุณ
เชื่อมต่อกับเราเตอร์ผ่าน SSH แล้วเพิ่มฟีดของโปรเจกต์:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 คือที่อยู่เริ่มต้นของเราเตอร์ หากของคุณต่างออกไป ให้ใส่ที่อยู่ของคุณแทน
ติดตั้งแพ็กเกจ — คอร์ mihomo จะถูกดึงมาโดยอัตโนมัติ:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru คือแพ็กเกจแปลอินเทอร์เฟซ Nikki เป็นภาษารัสเซีย (ไม่บังคับ) บนอิมเมจ SNAPSHOT ตัวจัดการแพ็กเกจต่างออกไป: แพ็กเกจชุดเดียวกันติดตั้งผ่าน apk add
หากสคริปต์ค้างหรือแพ็กเกจติดตั้งไม่ได้ — แสดงว่าฟีดไม่สามารถเข้าถึงได้จากผู้ให้บริการอินเทอร์เน็ตของคุณ ไม่ใช่ปัญหา: วิธี A ใช้งานได้โดยไม่ต้องพึ่งฟีดนี้
ทำตามคำแนะนำอย่างเป็นทางการ — เพราะมันจะอัปเดต URL ของฟีดและคำสั่งให้เป็นปัจจุบันอยู่เสมอ:
ไม่ว่าคุณจะติดตั้งแพ็กเกจด้วยวิธีไหน หลังติดตั้งเสร็จให้ ออกจาก LuCI แล้วเข้าสู่ระบบใหม่ — เมนู Services → Nikki จะปรากฏก็ต่อเมื่อคุณเข้าสู่ระบบใหม่อีกครั้งเท่านั้น
ขั้นตอนที่ 2 คัดลอกลิงก์การสมัครสมาชิกจากบัญชีของคุณ
เข้าสู่ระบบบัญชีของคุณ แล้วมองหาบล็อก เราเตอร์
เปิดสวิตช์ เปิดใช้งานการรองรับเราเตอร์
คัดลอก ลิงก์การสมัครสมาชิก (OpenWRT / Nikki) — ลิงก์นี้ลงท้ายด้วย /clash เราเตอร์จะรับทั้งเซิร์ฟเวอร์ของคุณและกฎ split-tunneling จากแผงควบคุมผ่านลิงก์นี้เอง
ลิงก์การสมัครสมาชิกเป็นความลับ: ใครก็ตามที่ได้รับมันจะสามารถใช้ VPN ของคุณได้ อย่าส่งต่อหรือเผยแพร่มันที่ไหนเด็ดขาด
ขั้นตอนที่ 3 เพิ่มลิงก์การสมัครสมาชิกใน Nikki
ใน Services → Nikki เปิดแท็บ Profile แล้วเพิ่ม subscription ใหม่: ตั้งชื่ออะไรก็ได้ (เช่น CreateYourVPN) ในช่อง Subscription Link วางลิงก์การสมัครสมาชิกจากบัญชีของคุณลงไป ฟิลด์อื่น ๆ ไม่ต้องแก้ไข กด Save & Apply
กด Update ที่ subscription นั้น — Nikki จะดาวน์โหลดโปรไฟล์: เซิร์ฟเวอร์และกฎ split-tunneling ของคุณ
ขั้นตอนที่ 4 เปิดใช้งาน Nikki
ในแท็บ Proxy Config ตรวจสอบว่าพร็อกซีเปิดใช้งานอยู่ (Enable) แล้วเปลี่ยน TCP Mode เป็น TPROXY กด Save & Apply กฎไฟร์วอลล์ Nikki จะตั้งค่าให้เองโดยอัตโนมัติ
ในแท็บ App Config เปิด Enable และ Fast Reload ในช่องเลือกโปรไฟล์ให้เลือก subscription ที่คุณเพิ่มไว้ แล้วกด Save & Apply — บริการจะเริ่มทำงาน
แนะนำให้เปิด Scheduled Restart ในที่เดียวกันนี้เลย โดยใส่ cron expression เช่น 0 5 * * * (ทุกวันเวลา 05:00 น.) ทุกครั้งที่รีสตาร์ท Nikki จะดาวน์โหลด subscription ใหม่อีกครั้ง — ทำให้เราเตอร์รับกฎที่เปลี่ยนแปลงจากแผงควบคุมและเซิร์ฟเวอร์ล่าสุดได้เองโดยอัตโนมัติ ไม่ต้องอัปเดตด้วยตนเองอีกต่อไป
ขั้นตอนที่ 5 ตรวจสอบว่าใช้งานได้
กด Open Dashboard ใน Nikki — แดชบอร์ดของคอร์จะเปิดขึ้นพร้อมสถานะและเซิร์ฟเวอร์ของคุณ จากนั้นบนอุปกรณ์ใด ๆ ที่เชื่อมต่อผ่านเราเตอร์ ให้เปิดเว็บไซต์ที่ควรผ่าน VPN แล้วตรวจสอบว่าตำแหน่งที่มองเห็นเปลี่ยนไป เว็บไซต์ที่คุณตั้งเป็น ข้อยกเว้น (ให้ข้าม VPN) ควรยังเปิดได้โดยตรงเช่นเดิม
หากคอร์ไม่เริ่มทำงานในครั้งแรก ในการเริ่มทำงานครั้งแรก mihomo จะดาวน์โหลดฐานข้อมูล geo จาก GitHub เพิ่มเติม (ใช้สำหรับกฎตามประเทศและหมวดหมู่) ดังนั้นเราเตอร์จึงต้องมีอินเทอร์เน็ต — และหาก GitHub เข้าถึงได้ไม่ดีจากเครือข่ายของคุณ การเริ่มต้นครั้งแรกอาจล้มเหลว ให้รีสตาร์ท Nikki (หรือรีบูตเราเตอร์ทั้งเครื่อง) แล้วเปิด Dashboard อีกครั้ง — บางครั้งต้องลองสองสามครั้งกว่าฐานข้อมูลจะดาวน์โหลดเสร็จ เมื่อบริการเริ่มทำงานได้แล้ว มันจะทำงานเสถียรต่อไป
กฎและเซิร์ฟเวอร์อัปเดตกันอย่างไร
กฎ split-tunneling คุณแก้ไขในแผงควบคุม — ที่ตัวเราเตอร์ไม่ต้องเปลี่ยนอะไรเลย เราเตอร์จะดึงเวอร์ชันล่าสุดมาทุกครั้งที่ subscription อัปเดต: อัตโนมัติตามตารางเวลา (Scheduled Restart จากขั้นตอนที่ 4) หรือด้วยตนเองผ่านปุ่ม Update ในแท็บ Profile เซิร์ฟเวอร์ก็อัปเดตไปพร้อมกับกฎ: หากมีการเลือกเซิร์ฟเวอร์ใหม่ให้คุณ เราเตอร์จะสลับไปใช้มันในการอัปเดต subscription ครั้งถัดไป
เคล็ดลับ: ทอร์เรนต์และภาระงานของเราเตอร์
ตอนนี้ทราฟฟิกทั้งหมดของเครือข่ายบ้านคุณวิ่งผ่านคอร์ mihomo บนเราเตอร์ การดาวน์โหลดแบบ P2P หนัก ๆ บนฮาร์ดแวร์ที่ไม่แรงพออาจดันซีพียูของเราเตอร์จนเต็มและทำให้ความเร็วลดลง หากคุณเจอปัญหานี้ ให้จำกัดการดักจับทราฟฟิกด้วยรายการพอร์ต: ในแท็บ Proxy Config → Bypass เปลี่ยน Destination TCP Port และ Destination UDP Port เป็น Custom แล้วระบุพอร์ตที่ควรผ่าน VPN (เช่น 80 และ 443; หลังจากใส่แต่ละค่าให้กด Enter จากนั้นกด Save & Apply) ทุกอย่างที่ไม่อยู่ในรายการ — รวมถึงโปรแกรมทอร์เรนต์ที่ใช้พอร์ตสูงแบบสุ่ม — จะวิ่งตรงออกไป ข้าม VPN และคอร์ไปเลย
นี่คือการแลกเปลี่ยน (compromise): แอปที่ทำงานบนพอร์ตนอกรายการนี้ก็จะไม่ผ่าน VPN เช่นกัน ใช้วิธีนี้เฉพาะเมื่อภาระงานบนเราเตอร์สร้างปัญหาจริง ๆ เท่านั้น
ข้อมูลอ้างอิงที่เป็นประโยชน์
- OpenWrt-nikki (ที่เก็บโค้ดทางการ) — การติดตั้งและการกำหนดค่า
- วิกิ Nikki — subscription โหมด และตัวแก้ไขโปรไฟล์
- หน้ารีลีสของ Nikki — แพ็กเกจสำหรับติดตั้งด้วยตนเอง (วิธี A)
Happ
วิธีติดตั้งแอป Happ บนโทรศัพท์หรือคอมพิวเตอร์ของคุณ จะทำอย่างไรหากแอปไม่พร้อมใช้งานในประเทศของคุณ และวิธีเชื่อมต่อโดยใช้ลิงก์จากบัญชีของคุณ
การสำรองข้อมูล
สำรองรายชื่อผู้ใช้ของแต่ละคลัสเตอร์ — บัญชี ปริมาณข้อมูล วันหมดอายุ และ proxy UUID ของพวกเขา — ไปยังพื้นที่จัดเก็บที่คุณเป็นเจ้าของ (Google Drive หรือ S3) โดยเข้ารหัสขณะจัดเก็บเสมอ