Как настроить прокси на macOS
Опубликовано: 19 июля 2026 · 5 мин чтения
Коротко: прокси на Mac работает не только в браузере. На Apple silicon установите Shadowrocket из App Store — вы получите системный туннель в стиле VPN, охватывающий всё. Без дополнительного ПО используйте Системные настройки → Сеть → Прокси → SOCKS-прокси (gw.roamproxy.com, порт 41080) — но инструменты командной строки его игнорируют, поэтому задайте ALL_PROXY отдельно. Для охвата всей системы или маршрутизации по правилам используйте клиент семейства Clash в режиме TUN.
Какой способ выбрать?
Самый частый вопрос про macOS звучит примерно так: «Прокси работает только в браузере? Как сделать, чтобы он применялся ко всему?» Это вполне возможно — есть три способа, и правильный выбор зависит от вашего железа и того, насколько тонкий контроль маршрутизации вам нужен.
| Способ | Работает на | Охватывает | Сложность настройки |
|---|---|---|---|
| Shadowrocket | Только Apple silicon | Все приложения (системный VPN) | Минимальная |
| Системные настройки прокси | Любой Mac | Браузеры и приложения, читающие прокси | Низкая, без установки |
| Клиент семейства Clash, режим TUN | Любой Mac | Все приложения плюс правила маршрутизации | Максимальная |
Способ 1: Shadowrocket (рекомендуется на Apple silicon)
Mac на чипах серии M могут запускать iOS-версию Shadowrocket напрямую, и настраивается она точно так же, как на iPhone. Это самый простой путь.
- Откройте Mac App Store, найдите Shadowrocket и переключитесь на вкладку Приложения для iPhone и iPad. Разработчики могут в любой момент отозвать разрешение на установку своего iOS-приложения на macOS, поэтому если его там нет — оно просто сейчас недоступно: переходите к способу 2 или 3, а не ищите обходные пути.
- Следуйте нашему руководству по настройке Shadowrocket для шагов конфигурации — сервер
gw.roamproxy.com, порт41080, SOCKS5 с вашим именем пользователя и паролем шлюза. - После включения он работает как VPN на уровне системы, поэтому весь трафик приложений идёт через прокси, а не только браузера.
Mac на Intel вообще не может устанавливать iOS-приложения. Переходите к способу 2 или 3.
Способ 2: системные настройки прокси macOS (без дополнительного ПО)
Перейдите в Системные настройки → Сеть → выберите активное соединение (Wi-Fi или Ethernet) → Подробнее → Прокси:
- Включите SOCKS-прокси.
- Укажите сервер
gw.roamproxy.comи порт41080. - Отметьте Прокси требует пароль и введите имя пользователя и пароль шлюза.
- Нажмите OK, затем Применить.
Что этот способ не охватывает
Его используют только программы, которые сознательно читают системную конфигурацию прокси. Safari и Chrome делают это. Многие инструменты командной строки — curl, git, SDK языков программирования — по умолчанию её не читают и продолжат использовать ваш реальный IP. Это несоответствие — самая частая причина сообщений вида «в браузере показывается IP прокси, а в моём скрипте — нет».
Панель системного прокси также не поддерживает цепочки, поэтому если ваша сеть не может напрямую достучаться до нашего шлюза — ограниченная сеть, корпоративный файрвол, блокирующий исходящий 41080 — этот способ не заработает. Используйте способ 1 или способ 3.
Отдельная настройка командной строки
export ALL_PROXY=socks5h://username:password@gw.roamproxy.com:41080
Используйте socks5h, а не socks5, чтобы разрешение DNS тоже происходило на стороне прокси. При обычном socks5 ваш Mac разрешает имена хостов локально, что раскрывает DNS и часто приводит к сбоям поиска.
Кодируйте спецсимволы в пароле через percent-encoding. Значение ALL_PROXY — это URL, поэтому #, @, / и : внутри пароля ломают разбор. Символ # в частности сразу приводит к ошибке curl Unsupported proxy syntax. Замените символы перед тем, как вставить значение.
| Символ | Записывать как |
|---|---|
# | %23 |
@ | %40 |
/ | %2F |
: | %3A |
Для одной команды кодирование можно вообще пропустить, передав учётные данные отдельно через -U:
curl -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb
Способ 3: клиент семейства Clash (Mac на Intel или когда нужны правила маршрутизации)
Клиенты вроде ClashX и Clash Verge поддерживают расширенный режим / режим TUN, который перехватывает весь системный трафик на уровне сети, а также умеют пропускать наш выход через другой прокси, который у вас уже настроен.
Добавьте Roam как прокси в свою конфигурацию:
proxies:
- name: RoamProxy
type: socks5
server: gw.roamproxy.com
port: 41080
username: your-username
password: your-password
udp: true
Цепочка Roam за существующим прокси
Если ваша сеть не может напрямую достучаться до gw.roamproxy.com:41080 — ограниченная сеть, корпоративный файрвол или машина, которой разрешён выход только через один утверждённый шлюз — добавьте dialer-proxy в запись RoamProxy, указав на уже работающий у вас вышестоящий прокси:
dialer-proxy: your-upstream-proxy-name
Тогда Clash будет подключаться к нашему шлюзу через этот вышестоящий прокси, а трафик всё равно будет выходить через резидентный IP Roam.
Наконец, включите расширенный режим / режим TUN, чтобы конфигурация распространялась на всю систему.
Проверка работоспособности
В Terminal выполните:
curl https://ip.sb
Если возвращается ваш выходной IP Roam — всё готово. Если браузер показывает IP прокси, а curl — ваш настоящий, значит действует только системный прокси, а командная строка через него не идёт — вернитесь к шагу с ALL_PROXY в способе 2.
Если вообще ничего не загружается, см. прокси подключён, но не работает.
Часто задаваемые вопросы
Работает ли прокси на Mac только в браузере?
Нет — так его просто чаще всего настраивают. Системная настройка прокси macOS влияет только на приложения, которые сами решают её читать, а браузеры делают это всегда. Shadowrocket и режим TUN в Clash работают на уровне сети, поэтому охватывают вообще все приложения на машине. Если вам нужен только браузер, системной настройки прокси достаточно; если через прокси должны идти Terminal, Node, Python или нативное приложение, используйте Shadowrocket, режим TUN или задайте ALL_PROXY в вашей оболочке.
Почему curl выдаёт ошибку "Unsupported proxy syntax", хотя в браузере всё работает?
Почти наверняка в вашем пароле от прокси есть спецсимвол. ALL_PROXY разбирается как URL, поэтому #, @, / или : в пароле ломают разбор — символ # в частности сразу заставляет curl отклонить строку. Закодируйте пароль через percent-encoding (# становится %23, @ становится %40) или для разовой команды передайте учётные данные отдельно через -U, чтобы кодирование не требовалось.
Использовать socks5 или socks5h?
Используйте socks5h. При обычном socks5 ваш Mac разрешает имена хостов локально, и через прокси идёт только TCP-соединение — это раскрывает ваши DNS-запросы и часто приводит к ошибкам разрешения имён для сайтов, недоступных вашему локальному резолверу. socks5h передаёт имя хоста прокси и позволяет узлу выхода разрешить его самому — именно это нужно для гео-точных результатов.
У меня Mac на Intel, и я не могу установить Shadowrocket. Какие есть варианты?
Mac на Intel не может запускать iOS-приложения, поэтому Shadowrocket недоступен. Используйте встроенные системные настройки прокси, если вам достаточно трафика браузера и приложений, читающих системный прокси, либо установите клиент семейства Clash (ClashX, Clash Verge) и включите режим TUN для настоящего охвата всей системы. Clash также единственный из трёх вариантов, поддерживающий цепочки прокси и правила маршрутизации по доменам.
Roam предоставляет доступ по SOCKS5 и HTTP к резидентным IP с ротацией за $2/ГБ и выделенным статичным резидентным IP за $4/IP в месяц — на одном шлюзе, который работает с каждым способом из этой статьи. Создайте аккаунт и получите 300 МБ бесплатного пробного трафика, чтобы протестировать настройку на Mac от начала до конца.