Как настроить прокси на macOS

Опубликовано: 19 июля 2026 · 5 мин чтения

Коротко: прокси на Mac работает не только в браузере. На Apple silicon установите Shadowrocket из App Store — вы получите системный туннель в стиле VPN, охватывающий всё. Без дополнительного ПО используйте Системные настройки → Сеть → Прокси → SOCKS-прокси (gw.roamproxy.com, порт 41080) — но инструменты командной строки его игнорируют, поэтому задайте ALL_PROXY отдельно. Для охвата всей системы или маршрутизации по правилам используйте клиент семейства Clash в режиме TUN.

Какой способ выбрать?

Самый частый вопрос про macOS звучит примерно так: «Прокси работает только в браузере? Как сделать, чтобы он применялся ко всему?» Это вполне возможно — есть три способа, и правильный выбор зависит от вашего железа и того, насколько тонкий контроль маршрутизации вам нужен.

СпособРаботает наОхватываетСложность настройки
ShadowrocketТолько Apple siliconВсе приложения (системный VPN)Минимальная
Системные настройки проксиЛюбой MacБраузеры и приложения, читающие проксиНизкая, без установки
Клиент семейства Clash, режим TUNЛюбой MacВсе приложения плюс правила маршрутизацииМаксимальная

Способ 1: Shadowrocket (рекомендуется на Apple silicon)

Mac на чипах серии M могут запускать iOS-версию Shadowrocket напрямую, и настраивается она точно так же, как на iPhone. Это самый простой путь.

  1. Откройте Mac App Store, найдите Shadowrocket и переключитесь на вкладку Приложения для iPhone и iPad. Разработчики могут в любой момент отозвать разрешение на установку своего iOS-приложения на macOS, поэтому если его там нет — оно просто сейчас недоступно: переходите к способу 2 или 3, а не ищите обходные пути.
  2. Следуйте нашему руководству по настройке Shadowrocket для шагов конфигурации — сервер gw.roamproxy.com, порт 41080, SOCKS5 с вашим именем пользователя и паролем шлюза.
  3. После включения он работает как VPN на уровне системы, поэтому весь трафик приложений идёт через прокси, а не только браузера.

Mac на Intel вообще не может устанавливать iOS-приложения. Переходите к способу 2 или 3.

Способ 2: системные настройки прокси macOS (без дополнительного ПО)

Перейдите в Системные настройки → Сеть → выберите активное соединение (Wi-Fi или Ethernet) → Подробнее → Прокси:

  1. Включите SOCKS-прокси.
  2. Укажите сервер gw.roamproxy.com и порт 41080.
  3. Отметьте Прокси требует пароль и введите имя пользователя и пароль шлюза.
  4. Нажмите OK, затем Применить.

Что этот способ не охватывает

Его используют только программы, которые сознательно читают системную конфигурацию прокси. Safari и Chrome делают это. Многие инструменты командной строки — curl, git, SDK языков программирования — по умолчанию её не читают и продолжат использовать ваш реальный IP. Это несоответствие — самая частая причина сообщений вида «в браузере показывается IP прокси, а в моём скрипте — нет».

Панель системного прокси также не поддерживает цепочки, поэтому если ваша сеть не может напрямую достучаться до нашего шлюза — ограниченная сеть, корпоративный файрвол, блокирующий исходящий 41080 — этот способ не заработает. Используйте способ 1 или способ 3.

Отдельная настройка командной строки

export ALL_PROXY=socks5h://username:password@gw.roamproxy.com:41080

Используйте socks5h, а не socks5, чтобы разрешение DNS тоже происходило на стороне прокси. При обычном socks5 ваш Mac разрешает имена хостов локально, что раскрывает DNS и часто приводит к сбоям поиска.

Кодируйте спецсимволы в пароле через percent-encoding. Значение ALL_PROXY — это URL, поэтому #, @, / и : внутри пароля ломают разбор. Символ # в частности сразу приводит к ошибке curl Unsupported proxy syntax. Замените символы перед тем, как вставить значение.

СимволЗаписывать как
#%23
@%40
/%2F
:%3A

Для одной команды кодирование можно вообще пропустить, передав учётные данные отдельно через -U:

curl -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb

Способ 3: клиент семейства Clash (Mac на Intel или когда нужны правила маршрутизации)

Клиенты вроде ClashX и Clash Verge поддерживают расширенный режим / режим TUN, который перехватывает весь системный трафик на уровне сети, а также умеют пропускать наш выход через другой прокси, который у вас уже настроен.

Добавьте Roam как прокси в свою конфигурацию:

proxies:
  - name: RoamProxy
    type: socks5
    server: gw.roamproxy.com
    port: 41080
    username: your-username
    password: your-password
    udp: true

Цепочка Roam за существующим прокси

Если ваша сеть не может напрямую достучаться до gw.roamproxy.com:41080 — ограниченная сеть, корпоративный файрвол или машина, которой разрешён выход только через один утверждённый шлюз — добавьте dialer-proxy в запись RoamProxy, указав на уже работающий у вас вышестоящий прокси:

    dialer-proxy: your-upstream-proxy-name

Тогда Clash будет подключаться к нашему шлюзу через этот вышестоящий прокси, а трафик всё равно будет выходить через резидентный IP Roam.

Наконец, включите расширенный режим / режим TUN, чтобы конфигурация распространялась на всю систему.

Проверка работоспособности

В Terminal выполните:

curl https://ip.sb

Если возвращается ваш выходной IP Roam — всё готово. Если браузер показывает IP прокси, а curl — ваш настоящий, значит действует только системный прокси, а командная строка через него не идёт — вернитесь к шагу с ALL_PROXY в способе 2.

Если вообще ничего не загружается, см. прокси подключён, но не работает.

Часто задаваемые вопросы

Работает ли прокси на Mac только в браузере?

Нет — так его просто чаще всего настраивают. Системная настройка прокси macOS влияет только на приложения, которые сами решают её читать, а браузеры делают это всегда. Shadowrocket и режим TUN в Clash работают на уровне сети, поэтому охватывают вообще все приложения на машине. Если вам нужен только браузер, системной настройки прокси достаточно; если через прокси должны идти Terminal, Node, Python или нативное приложение, используйте Shadowrocket, режим TUN или задайте ALL_PROXY в вашей оболочке.

Почему curl выдаёт ошибку "Unsupported proxy syntax", хотя в браузере всё работает?

Почти наверняка в вашем пароле от прокси есть спецсимвол. ALL_PROXY разбирается как URL, поэтому #, @, / или : в пароле ломают разбор — символ # в частности сразу заставляет curl отклонить строку. Закодируйте пароль через percent-encoding (# становится %23, @ становится %40) или для разовой команды передайте учётные данные отдельно через -U, чтобы кодирование не требовалось.

Использовать socks5 или socks5h?

Используйте socks5h. При обычном socks5 ваш Mac разрешает имена хостов локально, и через прокси идёт только TCP-соединение — это раскрывает ваши DNS-запросы и часто приводит к ошибкам разрешения имён для сайтов, недоступных вашему локальному резолверу. socks5h передаёт имя хоста прокси и позволяет узлу выхода разрешить его самому — именно это нужно для гео-точных результатов.

У меня Mac на Intel, и я не могу установить Shadowrocket. Какие есть варианты?

Mac на Intel не может запускать iOS-приложения, поэтому Shadowrocket недоступен. Используйте встроенные системные настройки прокси, если вам достаточно трафика браузера и приложений, читающих системный прокси, либо установите клиент семейства Clash (ClashX, Clash Verge) и включите режим TUN для настоящего охвата всей системы. Clash также единственный из трёх вариантов, поддерживающий цепочки прокси и правила маршрутизации по доменам.

Roam предоставляет доступ по SOCKS5 и HTTP к резидентным IP с ротацией за $2/ГБ и выделенным статичным резидентным IP за $4/IP в месяц — на одном шлюзе, который работает с каждым способом из этой статьи. Создайте аккаунт и получите 300 МБ бесплатного пробного трафика, чтобы протестировать настройку на Mac от начала до конца.