OpenWRT router
Bir OpenWRT router'ı Nikki ile CreateYourVPN'e nasıl bağlarsınız — tek bir abonelik bağlantısı ekleyin, panelinizdeki split-tunneling kuralları tüm ev ağınıza otomatik olarak uygulansın.
Bir router bağlamak, tüm evinizi VPN'in arkasına alır — her telefon, TV ve dizüstü bilgisayar, cihaz başına herhangi bir kurulum olmadan onu kullanır. OpenWRT'de bu en sorunsuz yoldur: tek bir abonelik bağlantısı eklersiniz ve router hem sunucuyu hem de panelinizin split-tunneling kurallarını ondan çeker. Kuralları panelinizde değiştirin, router bunları bir sonraki yenilemesinde alsın.
Nikki'yi kullanıyoruz — mihomo (Clash.Meta) çekirdeği üzerine kurulu hafif bir OpenWRT uygulaması. Bu rehberde tüm süreç baştan sona anlatılıyor: Nikki kurulumu (ana yöntem elle kurulumdur — proje feed'i birçok sağlayıcıda açılmıyor), abonelik bağlantısının eklenmesi, otomatik yenileme ve doğrulama.
Nikki, OpenWRT 24.10 veya daha yenisine ihtiyaç duyar (25.x ve SNAPSHOT de çalışır). OpenWRT 23.05 desteklenmez.
Neye ihtiyacınız olacak
- İnternet erişimi olan, OpenWRT ≥ 24.10 çalıştıran bir router.
- Router'ın web arayüzüne (LuCI) ve SSH üzerinden erişim (kullanıcı adı
root, parola LuCI ile aynı). - Aynı ağda bir bilgisayar ve 10–15 dakika.
Adım 1. Nikki'yi kurun
Nikki, varsayılan OpenWRT feed'lerinde yer almaz — kendi paket feed'inden kurulur. Sorun şu ki feed ve kurulum betiği GitHub'da barınıyor, GitHub ise birçok sağlayıcıda düzgün açılmıyor — hızlı «iki komutluk» kurulum çoğu zaman işe yaramıyor. Bu yüzden burada ana yöntem elle kurulumdur: her zaman çalışır. GitHub sizde sorunsuz açılıyorsa, yöntem B daha hızlıdır.
Yöntem A — elle (her zaman çalışır)
Paketleri bilgisayarınıza indirir ve router'a kendiniz aktarırsınız — router'ın kendisinin GitHub'a erişmesine gerek yoktur.
Router'ın mimarisini öğrenin: LuCI'de System → Software bölümünü açın ve Update lists… düğmesine basın — komutun çıktısında mimari görünür (örneğin, x86_64 veya aarch64_cortex-a53). SSH üzerinden alternatif: grep OPENWRT_ARCH /etc/os-release.
nikkinikki.pages.dev sürüm sayfasını açın, OpenWRT sürümünüzün klasörüne girin (openwrt-24.10, openwrt-25.12 veya SNAPSHOT), ardından mimarinize ait klasöre girin. Üç paketi indirin: mihomo-meta (çekirdek), nikki ve luci-app-nikki — Rusça arayüz isterseniz luci-i18n-nikki-ru paketini de ekleyin. Kararlı sürümler için bunlar .ipk dosyalarıdır, SNAPSHOT için .apk. Hepsini ayrı bir klasöre yerleştirin, örneğin Downloads/nikki.
Klasörü router'a kopyalayın. -O bayrağı zorunludur: onsuz scp, OpenWRT'de bulunmayan SFTP'yi kullanmaya çalışır (eğer scp sürümünüz -O bayrağını tanımıyorsa, onu kaldırmanız yeterli: eski sürümler zaten doğru protokolü kullanır). Klasör «İndirilenler»de değilse veya farklı bir adı varsa, komuttaki yolu buna göre düzeltin.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/SSH ile bağlanın ve paketleri klasörden kurun — mihomo çekirdeği listede ilk sırada:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update, paket yöneticisinin bağımlılıkları OpenWRT'nin standart depolarından çekebilmesi için gereklidir. Rusça çeviriyi indirdiyseniz, komutun sonuna ./luci-i18n-nikki-ru*.ipk ekleyin. SNAPSHOT sürümlerinde opkg yoktur — son iki komut yerine önce apk update, ardından apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk çalıştırın (bayrak gereklidir, çünkü elle kurulumda sistemde projenin imza anahtarı bulunmaz).
Yöntem B — proje feed'inden (GitHub erişilebilirse)
Klasik «iki komutluk» kurulum. Sağlayıcınızda GitHub sorunsuz açılıyorsa bunu deneyin.
Router'a SSH ile bağlanın ve projenin feed'ini ekleyin:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — router'ın varsayılan adresidir; sizinki farklıysa kendi adresinizi yazın.
Paketleri kurun — mihomo çekirdeği otomatik olarak gelir:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — Nikki arayüzünün isteğe bağlı Rusça çevirisidir. SNAPSHOT sürümlerinde paket yöneticisi farklıdır: aynı paketler apk add ile kurulur.
Betik takılırsa veya paketler kurulmazsa, sağlayıcınızda feed erişilebilir değildir. Sorun değil: yöntem A bunsuz da çalışır.
Resmi talimatlar her zaman güncel — bir komut değiştiyse onunla karşılaştırın:
Paketleri hangi yöntemle kurmuş olursanız olun, kurulumdan sonra LuCI'den çıkış yapıp tekrar giriş yapın — menüde Services → Nikki seçeneği yalnızca yeniden giriş yaptıktan sonra görünür.
Adım 2. Abonelik bağlantısını hesabınızdan kopyalayın
Hesabınıza giriş yapın ve «Router'lar» bloğunu bulun.
«Router desteğini etkinleştir» anahtarını açın.
Abonelik bağlantısını (OpenWRT / Nikki) kopyalayın — /clash ile biter. Router, sunucunuzu ve panelinizdeki split-tunneling kurallarını tam olarak bu bağlantı üzerinden alır.
Abonelik bağlantısı bir sırdır — ona sahip olan herkes VPN'inizi kullanabilir. Onu paylaşmayın ve hiçbir yere yazmayın.
Adım 3. Aboneliği Nikki'ye ekleyin
Services → Nikki içinde Profile sekmesini açın ve yeni bir abonelik ekleyin: adı dilediğiniz gibi olabilir (örneğin, CreateYourVPN), Subscription Link alanına hesabınızdaki abonelik bağlantısını yapıştırın. Diğer alanlara dokunmanıza gerek yok. Save & Apply'a tıklayın.
Aboneliğin yanındaki Update'e tıklayın — Nikki profili indirir: sunucunuzu ve split-tunneling kurallarınızı.
Adım 4. Nikki'yi etkinleştirin
Proxy Config sekmesinde proxy'nin açık olduğundan (Enable) emin olun ve TCP Mode'u TPROXY olarak değiştirin. Save & Apply'a tıklayın. Firewall kurallarını Nikki kendisi ayarlar.
App Config sekmesinde Enable ve Fast Reload'ı açın, profil seçim alanında eklediğiniz aboneliği belirtin ve Save & Apply'a tıklayın — servis başlayacaktır.
Aynı yerde hemen Scheduled Restart'ı bir cron ifadesiyle, örneğin 0 5 * * * (her gün saat 05:00'te) etkinleştirmenizi öneririz. Her yeniden başlatmada Nikki aboneliği yeniden indirir — böylece router, panelinizdeki değişen kuralları ve güncel sunucuyu kendiliğinden alır, elle hiçbir şey güncellemeniz gerekmez.
Adım 5. Her şeyin çalıştığını doğrulayın
Nikki'de Open Dashboard'a tıklayın — çekirdeğin durumunu ve sunucunuzu gösteren panel açılır. Ardından router üzerinden bağlı herhangi bir cihazda, VPN üzerinden gitmesi gereken bir siteyi açın ve görünen konumun değiştiğini doğrulayın. İstisna olarak işaretlediğiniz siteler (VPN'i atlayanlar) yine doğrudan açılmalıdır.
Çekirdek ilk seferde başlamazsa. İlk çalıştırmada mihomo, GitHub'dan geo veritabanlarını indirir (ülke ve kategori kurallarında kullanılır), bu yüzden router'ın internete ihtiyacı vardır — ağınızdan GitHub iyi açılmıyorsa ilk başlatma başarısız olabilir. Nikki'yi (veya tüm router'ı) yeniden başlatıp Dashboard'ı tekrar açın — veritabanları indirilene kadar bazen birkaç deneme gerekebilir. Servis bir kez ayağa kalktıktan sonra istikrarlı çalışmaya devam eder.
Kurallar ve sunucu nasıl güncellenir
Split-tunneling kurallarını panelde düzenlersiniz — router'da hiçbir şey değiştirmenize gerek yoktur. Router, her abonelik yenilemesinde güncel sürümü alır: otomatik olarak zamanlamayla (4. adımdaki Scheduled Restart) veya Profile sekmesindeki Update düğmesiyle elle. Kurallarla birlikte sunucu da güncellenir: sizin için yeni bir sunucu seçilmişse, router bir sonraki abonelik yenilemesinde ona geçer.
İpucu: torrentler ve router üzerindeki yük
Artık ev ağınızın tüm trafiği router üzerindeki mihomo çekirdeğinden geçiyor. Zayıf donanımda ağır P2P indirmeleri, router'ın işlemcisini sınırına kadar zorlayıp hızı düşürebilir. Bununla karşılaşırsanız, trafik yakalamayı bir port listesiyle sınırlayın: Proxy Config → Bypass sekmesinde Destination TCP Port ve Destination UDP Port'u Custom olarak değiştirin ve VPN üzerinden gitmesi gereken portları listeleyin (örneğin, 80 ve 443; her değeri girdikten sonra Enter'a basın, ardından Save & Apply'a tıklayın). Listede olmayan her şey — rastgele yüksek portlar kullanan torrent istemcileri de dahil — VPN'i ve çekirdeği atlayarak doğrudan gidecektir.
Bu bir uzlaşmadır: listede olmayan portlarda çalışan uygulamalar da VPN üzerinden gitmeyi bırakır. Yalnızca router üzerindeki yük gerçekten sorun yaratıyorsa kullanın.
Faydalı kaynaklar
- OpenWrt-nikki (resmi depo) — kurulum ve yapılandırma.
- Nikki wiki — abonelikler, modlar, profil düzenleyici.
- Nikki sürüm sayfası — elle kurulum için paketler (yöntem A).
Happ
Happ uygulamasını telefonunuza veya bilgisayarınıza nasıl kurarsınız, ülkenizde kullanılamıyorsa ne yapmanız gerekir ve hesabınızdaki bağlantı ile nasıl bağlanırsınız.
Yedekler
Her kümenin kullanıcı listesini — hesaplarını, veri limitlerini, son kullanma tarihlerini ve proxy UUID'lerini — sahibi olduğunuz bir depolama alanına (Google Drive veya S3) yedekleyin; her zaman şifreli olarak saklanır.