Zum Hauptinhalt springen

SOCKS5-Proxy über SSH auf dem Mac einrichten

Von Lucas Russo, Entwickler von SSHive · Aktualisiert am

Browser-Verkehr über einen Server leiten, den Sie kontrollieren, verschlüsselt vom Mac bis dorthin, außer Reichweite des Hotelnetzes. Ohne VPN-Abo.

Geschätzte Dauer: 3 Minuten

Die Option -D von SSH macht aus der Verbindung einen SOCKS5-Proxy: Ihr Browser schickt den Verkehr an localhost:1080, SSH trägt ihn durch die verschlüsselte Verbindung, und der Server stellt die eigentliche Anfrage. Websites sehen die IP-Adresse des Servers, und das Netz, in dem Sie sitzen, Hotel- oder Café-WLAN, sieht nur einen einzigen verschlüsselten SSH-Strom. Mit OpenSSH ist das ein Befehl, ssh -D 1080 user@server, und kostet nichts. In SSHive ist der SOCKS5-Port eine Pro-Funktion der Mac-App und startet mit dem Profil. Jeder Server, den Sie per SSH erreichen, taugt: ein Heimserver, ein kleiner VPS, ein Raspberry Pi zu Hause. Es ist der dynamische Verwandte der Tunnel aus der Anleitung zu SSH-Tunneln.

Schritt für Schritt

  1. Das SSH-Profil wählen (oder anlegen), über das der Verkehr hinausgeht

    Jeder Server, den Sie per SSH erreichen, taugt: ein Heimserver, ein kleiner VPS, ein Raspberry Pi zu Hause. Für das Surftempo nehmen Sie einen nahe der Region, aus der Sie erscheinen wollen. Achten Sie darauf, dass in der sshd_config der Gegenseite AllowTcpForwarding yes steht (meist der Standard). In SSHive: Seitenleiste › + (oder Rechtsklick auf ein vorhandenes Profil › Bearbeiten) › Name, Host, Port, Benutzer und Authentifizierung ausfüllen.
  2. „Erweiterte Optionen“ aufklappen und den SOCKS5-Port setzen (Pro)

    Klicken Sie im Profildialog auf Erweiterte Optionen und scrollen Sie zu SOCKS5-Proxy (-D). Das ist ein einziges Feld, der SOCKS-Port (Platzhalter 1080). Tippen Sie 1080 oder einen anderen Port ab 1024 ein und speichern Sie. In der kostenlosen Version ist das Feld ausgegraut und trägt ein PRO-Badge, ein Klick öffnet das Upgrade-Fenster; das Profil von Hand zu bearbeiten umgeht die Grenze nicht.
  3. Verbinden: Der Proxy startet auf 127.0.0.1:1080

    Doppelklick auf das Profil. Die SSH-Sitzung verbindet sich, und der SOCKS5-Listener startet auf 127.0.0.1:1080. In der Statusleiste erscheint die ⇄-Anzeige; ein Klick zeigt den SOCKS-Tunnel mit seinem aktuellen Zustand im Fenster Tunnel-Status. Zur Kontrolle im Terminal zeigt lsof -i :1080, dass SSHive lauscht. Zum Beenden trennen Sie die SSH-Sitzung: Der Listener schließt sich mit ihr, ohne Aufräumen.
  4. Browser oder macOS auf den Proxy zeigen lassen

    Firefox: Einstellungen › Verbindungs-Einstellungen › Manuelle Proxy-Konfiguration › SOCKS-Host 127.0.0.1, Port 1080, SOCKS v5, mit Haken bei „DNS-Anfragen bei Verwendung von SOCKS v5 über den Proxy“. Chrome hat keine eigene Einstellung; starten Sie es mit --proxy-server=socks5://127.0.0.1:1080. Für Safari: Systemeinstellungen › Netzwerk › Ihre Schnittstelle › Proxies › SOCKS-Proxy. Rufen Sie dann eine beliebige „Wie ist meine IP“-Seite auf: Sie sollte jetzt die Adresse des Servers zeigen. Nur Apps, die einen SOCKS-Proxy beachten, nutzen ihn; alles andere geht weiter direkt hinaus.

Häufige Fragen

Ist SOCKS5 über SSH im Hotel-WLAN sicher genug?+
Für Browser-Verkehr ja: Der SSH-Tunnel verschlüsselt alles zwischen Ihrem Mac und Ihrem Server, und das Hotelnetz sieht nur einen verschlüsselten SSH-Strom. Was der Server danach weiterschickt, läuft je nach Website über HTTPS oder eben nicht, SSH allein verschlüsselt also nicht bis zu jeder Website. Schalten Sie im Browser zusätzlich den Nur-HTTPS-Modus ein.
Wie schlägt sich SOCKS5 über SSH gegen ein echtes VPN?+
SOCKS5 wirkt pro App (der Browser, ein Chat-Client), ein VPN dagegen für das ganze System. ssh -D kostet mit OpenSSH nichts; in SSHive ist es eine Pro-Funktion, nur auf dem Mac. Der SOCKS-Proxy von OpenSSH leitet TCP-Verbindungen weiter, kein UDP: Er taugt zum Surfen, nicht für Spiele oder Anrufe. Soll alles durch die Leitung, nehmen Sie ein VPN. Auf iPhone und iPad bietet SSHive stattdessen einen VPN-Client (IKEv2, IPSec, OpenVPN).

Passende SSHive-Funktionen

SSH-Tunnel

Lokal, entfernt & SOCKS5-Proxy

SSH-Terminal

GPU-beschleunigtes Terminal

SSHive kostenlos für macOS testen

Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.

SSHive kostenlos laden