Роутер OpenWRT
Як під'єднати роутер на OpenWRT до CreateYourVPN через Nikki — додайте одне посилання на підписку, і правила split-tunneling з вашої панелі застосуються до всієї домашньої мережі автоматично.
Під'єднати роутер — означає поставити весь дім за VPN: кожен телефон, телевізор і ноутбук користується ним без налаштування на кожному з них. На OpenWRT це найпростіший шлях: ви додаєте одне посилання на підписку, і роутер витягує з нього і сервер, і правила split-tunneling із вашої панелі. Змінюєте правила в панелі — роутер підхоплює їх під час наступного оновлення.
Ми використовуємо Nikki — легкий застосунок для OpenWRT на ядрі mihomo (Clash.Meta). У цьому гайді весь шлях цілком: встановлення Nikki (основним є ручний спосіб — фід проєкту в багатьох провайдерів не відкривається), підключення підписки, автооновлення і перевірка.
Nikki потребує OpenWRT 24.10 або новіше (25.x і SNAPSHOT теж підходять). OpenWRT 23.05 не підтримується.
Що вам знадобиться
- Роутер із OpenWRT ≥ 24.10 і доступом до інтернету.
- Доступ до вебінтерфейсу роутера (LuCI) і через SSH (логін
root, пароль той самий, що в LuCI). - Комп'ютер у тій самій мережі і 10–15 хвилин.
Крок 1. Встановіть Nikki
Nikki немає у стандартних фідах OpenWRT — він встановлюється зі свого власного пакетного фіду. Складність у тому, що фід і скрипт встановлення живуть на GitHub, а він у багатьох провайдерів відкривається погано — швидке встановлення «у дві команди» часто просто не спрацьовує. Тому основним тут іде ручний спосіб: він працює завжди. Якщо GitHub у вас відкривається без проблем, спосіб Б швидший.
Спосіб А — вручну (працює завжди)
Пакети ви завантажуєте на комп'ютер і переносите на роутер самостійно — доступ до GitHub із самого роутера не потрібен.
Дізнайтеся архітектуру роутера: у LuCI відкрийте System → Software і натисніть Update lists… — у виведенні команди буде видно архітектуру (наприклад, x86_64 або aarch64_cortex-a53). Альтернатива через SSH: grep OPENWRT_ARCH /etc/os-release.
Відкрийте сторінку релізів nikkinikki.pages.dev, зайдіть у каталог вашої версії OpenWRT (openwrt-24.10, openwrt-25.12 або SNAPSHOT), потім у папку вашої архітектури. Завантажте три пакети: mihomo-meta (ядро), nikki і luci-app-nikki — плюс luci-i18n-nikki-ru, якщо потрібен російськомовний інтерфейс. Для стабільних версій це файли .ipk, для SNAPSHOT — .apk. Складіть усе в окрему папку, наприклад Downloads/nikki.
Скопіюйте папку на роутер. Прапорець -O обов'язковий: без нього scp спробує використати SFTP, якого на OpenWRT немає (а якщо ваша версія scp не знає прапорець -O — просто приберіть його: старі версії й так використовують потрібний протокол). Якщо папка лежить не в «Завантаженнях» або називається інакше — виправте шлях у команді.
macOS / Linux:
scp -O -r ~/Downloads/nikki root@192.168.1.1:/root/Windows (PowerShell):
scp -O -r "$env:USERPROFILE\Downloads\nikki" root@192.168.1.1:/root/Під'єднайтеся через SSH і встановіть пакети з папки — ядро mihomo першим у списку:
ssh root@192.168.1.1
opkg update
cd nikki
opkg install ./mihomo-meta*.ipk ./nikki*.ipk ./luci-app-nikki*.ipkopkg update потрібен, щоб менеджер пакетів зміг підтягнути залежності зі штатних репозиторіїв OpenWRT. Якщо завантажували російськомовний переклад, додайте в кінець команди ./luci-i18n-nikki-ru*.ipk. На SNAPSHOT-збірках opkg немає — замість двох останніх команд виконайте apk update, потім apk add --allow-untrusted ./mihomo-meta*.apk ./nikki*.apk ./luci-app-nikki*.apk (прапорець потрібен, тому що при ручному встановленні в системі немає ключа підпису проєкту).
Спосіб Б — із фіду проєкту (якщо GitHub доступний)
Класичне встановлення у дві команди. Спробуйте його, якщо GitHub у вашого провайдера відкривається нормально.
Під'єднайтеся до роутера через SSH і додайте фід проєкту:
ssh root@192.168.1.1
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash192.168.1.1 — адреса роутера за замовчуванням; якщо у вас інша, підставте свою.
Встановіть пакети — ядро mihomo підтягнеться автоматично:
opkg install nikki luci-app-nikki luci-i18n-nikki-ruluci-i18n-nikki-ru — необов'язковий російськомовний переклад інтерфейсу Nikki. На SNAPSHOT-збірках пакетний менеджер інший: ті самі пакети встановлюються через apk add.
Якщо скрипт зависає або пакети не встановлюються — фід у вашого провайдера недоступний. Нічого страшного: спосіб А працює без нього.
Офіційна інструкція завжди актуальна — якщо якась команда змінилася, звіряйтеся з нею:
Яким би способом ви не встановлювали пакети, після встановлення вийдіть із LuCI і увійдіть знову — лише після повторного входу в меню з'явиться пункт Services → Nikki.
Крок 2. Скопіюйте посилання на підписку зі свого акаунта
Увійдіть у свій акаунт і знайдіть блок «Роутери».
Увімкніть перемикач «Увімкнути підтримку роутерів».
Скопіюйте посилання на підписку (OpenWRT / Nikki) — воно закінчується на /clash. Саме за ним роутер отримує і ваш сервер, і правила split-tunneling із панелі.
Посилання на підписку — це секрет: будь-хто, хто його отримає, зможе користуватися вашим VPN. Не діліться ним і не публікуйте його ніде.
Крок 3. Додайте підписку в Nikki
У Services → Nikki відкрийте вкладку Profile і додайте нову підписку: ім'я — будь-яке (наприклад, CreateYourVPN), у поле Subscription Link вставте посилання на підписку з акаунта. Інші поля можна не чіпати. Натисніть Save & Apply.
Натисніть Update біля підписки — Nikki завантажить профіль: сервер і ваші правила split-tunneling.
Крок 4. Увімкніть Nikki
На вкладці Proxy Config переконайтеся, що проксі увімкнено (Enable), і перемкніть TCP Mode на TPROXY. Натисніть Save & Apply. Правила фаєрвола Nikki налаштує сам.
На вкладці App Config увімкніть Enable і Fast Reload, у полі вибору профілю вкажіть додану підписку і натисніть Save & Apply — сервіс запуститься.
Радимо одразу увімкнути там само Scheduled Restart із cron-виразом, наприклад 0 5 * * * (щодня о 05:00). При кожному перезапуску Nikki заново завантажує підписку — так роутер сам підхоплює змінені правила з панелі й актуальний сервер, вручну нічого оновлювати не доведеться.
Крок 5. Перевірте, що все працює
Натисніть Open Dashboard у Nikki — відкриється панель ядра зі статусом і вашим сервером. Потім на будь-якому пристрої, під'єднаному через роутер, відкрийте сайт, який має йти через VPN, і переконайтеся, що видима геолокація змінилася. Сайти, які ви позначили як винятки (в обхід VPN), мають, як і раніше, відкриватися напряму.
Якщо ядро не стартує з першого разу. Під час першого запуску mihomo докачує з GitHub геобази (вони потрібні для правил за країнами й категоріями), тому роутеру потрібен інтернет — а якщо GitHub із вашої мережі відкривається погано, перший старт може зірватися. Перезапустіть Nikki (або весь роутер) і знову відкрийте Dashboard — іноді потрібно кілька спроб, поки бази не завантажаться. Щойно сервіс піднявся, далі він працює стабільно.
Як оновлюються правила і сервер
Правила split-tunneling ви редагуєте в панелі — на роутері нічого міняти не потрібно. Роутер забирає свіжу версію під час кожного оновлення підписки: автоматично за розкладом (Scheduled Restart із кроку 4) або вручну кнопкою Update на вкладці Profile. Разом із правилами оновлюється і сервер: якщо для вас обрано новий, роутер перемкнеться на нього під час наступного оновлення підписки.
Порада: торенти й навантаження на роутер
Тепер увесь трафік домашньої мережі проходить через ядро mihomo на роутері. Важкі P2P-завантаження на слабкому залізі можуть завантажити процесор роутера до межі й просадити швидкість. Якщо стикаєтеся з цим, обмежте перехоплення трафіку списком портів: на вкладці Proxy Config → Bypass перемкніть Destination TCP Port і Destination UDP Port на Custom і перелічіть порти, які мають йти через VPN (наприклад, 80 і 443; після введення кожного значення натискайте Enter, потім Save & Apply). Усе, що не входить у список, — зокрема торент-клієнти з їхніми випадковими високими портами, — піде напряму, минаючи VPN і ядро.
Це компроміс: застосунки, які працюють на портах поза списком, теж перестануть ходити через VPN. Використовуйте лише тоді, коли навантаження на роутер справді заважає.
Корисні матеріали
- OpenWrt-nikki (офіційний репозиторій) — встановлення та налаштування.
- Вікі Nikki — підписки, режими, редактор профілів.
- Сторінка релізів Nikki — пакети для ручного встановлення (спосіб А).
Happ
Як встановити застосунок Happ на телефон чи компʼютер, що робити, якщо він недоступний у вашій країні, і як підключитися за посиланням з особистого кабінету.
Резервні копії
Резервне копіювання списку користувачів кожного кластера — їхніх акаунтів, лімітів трафіку, терміну дії та UUID проксі — у ваше власне сховище (Google Drive або S3), завжди зашифроване у стані спокою.