Nikki 使用教程:为 OpenWrt 打造的 Mihomo 图形方案
Nikki 是什么
为 OpenWrt 打造的 Mihomo 图形化方案,TUN 透明代理,配置直观。官方仓库:nikkinikki-org/OpenWrt-nikki,Wiki 文档齐全。
安装
前置要求:OpenWrt ≥ 24.10、Linux 内核 ≥ 5.13、firewall4。
方式一:Feed 安装(官方推荐,一条命令搞定,架构自动处理):
wget -O - https://github.com/nikkinikki-org/OpenWrt-nikki/raw/refs/heads/main/feed.sh | ash
opkg install nikki luci-app-nikki luci-i18n-nikki-zh-cn
apk 系统把 opkg install 换成 apk add 即可。
方式二:Release 安装:wget -O - .../main/install.sh | ash。卸载/重置也有对应的 uninstall.sh。
装完在 服务 → Nikki。依赖(ca-bundle、curl、yq、kmod-tun、kmod-nft-tproxy 等)官方脚本会自动处理。
订阅配置
订阅页字段:订阅名称、订阅链接、用户代理(UA)、优先(远程/本地)。
- 优先远程:每次启动都重新下载订阅;优先本地:用本地缓存文件。
- 点 更新 只更新本地文件,不会自动重载,要手动点重载/重启服务。
- 下载成功后会校验 YAML 格式,且必须包含
proxies或proxy-providers,失败不保存。 - 订阅自动更新:开定时重启 + 订阅设为优先远程,插件按 cron 表达式定时重启,启动前自动更新订阅。
代理配置
- TCP 代理模式:Redirect / TPROXY / TUN;UDP:TPROXY / TUN。
- DNS 劫持:IPv4 / IPv6 建议都开——只劫持一边时,双栈同时查询,先响应的那边可能导致 DNS 污染/分流错误。
- 路由器代理:开了之后路由器自身流量也被代理(比如路由器上跑的服务)。
- 局域网代理:开了之后局域网设备流量被代理,可按 IP / MAC 做访问控制。
- 绕过:绕过中国大陆 IP、按目标端口代理(如只代理 80/443)、绕过 DSCP / FWMark。
- TUN 等待超时:TUN 模式报
tun device is not online时,把这个超时调大(多因设备性能不足)。
自行关闭 OpenWrt 的"网络 → DHCP/DNS → DNS 重定向",否则会和 Nikki 的 DNS 劫持打架,导致污染/分流错误。
访问控制(白名单玩法)
想"只有某台设备走代理":加白名单规则,用启用开关控制某客户端是否被代理。规则逻辑:行内不同列取"或",全留空=匹配任意流量;没匹配任何规则的流量不被代理。
混入配置
Nikki 支持 Mihomo 的混入(mixin):在不改原订阅的情况下追加节点、规则、改 DNS 等。选项留空就是"不修改"。追加较多规则时,官方推荐自己写文件、用 proxy-provider 加载订阅节点。
面板
面板功能依赖配置里的 api。打开面板只有框架不显示信息 → 点右上齿轮 → 切换后端。
官方 FAQ 高频问题
hijack failed:lsmod | grep -e '^inet_diag' -e '^nft_socket' -e '^nft_tproxy' -e '^tun'应输出四条,缺失建议换固件。- Hysteria2 等协议断流:内核是 6.6 就开"禁用 quic-go 的通用分段卸载",或换 6.12/5.15 内核的固件。
- SOCKS5 代理连不上:请用
socks5h://而非socks5://(h 代表远端解析域名)。 - Fake-IP 下"绕过大陆 IP"不工作:在 Fake-IP 过滤列表加
GEOSITE:cn并设为黑名单模式,让大陆域名返回真实 IP。 - 开了绕过大陆 IP 后应用商店下不了:官方说暂时无法解决,建议关闭该功能。
- LuCI 界面异常:清浏览器缓存 / 无痕模式 / 换浏览器,经典三招。