SOCKS5-Proxy über SSH auf dem Mac einrichten
Von Lucas Russo, Entwickler von SSHive · Aktualisiert am
Browser-Verkehr über einen Server leiten, den Sie kontrollieren, verschlüsselt vom Mac bis dorthin, außer Reichweite des Hotelnetzes. Ohne VPN-Abo.
Die Option -D von SSH macht aus der Verbindung einen SOCKS5-Proxy: Ihr Browser schickt den Verkehr an localhost:1080, SSH trägt ihn durch die verschlüsselte Verbindung, und der Server stellt die eigentliche Anfrage. Websites sehen die IP-Adresse des Servers, und das Netz, in dem Sie sitzen, Hotel- oder Café-WLAN, sieht nur einen einzigen verschlüsselten SSH-Strom. Mit OpenSSH ist das ein Befehl, ssh -D 1080 user@server, und kostet nichts. In SSHive ist der SOCKS5-Port eine Pro-Funktion der Mac-App und startet mit dem Profil. Jeder Server, den Sie per SSH erreichen, taugt: ein Heimserver, ein kleiner VPS, ein Raspberry Pi zu Hause. Es ist der dynamische Verwandte der Tunnel aus der Anleitung zu SSH-Tunneln.
Schritt für Schritt
Das SSH-Profil wählen (oder anlegen), über das der Verkehr hinausgeht
Jeder Server, den Sie per SSH erreichen, taugt: ein Heimserver, ein kleiner VPS, ein Raspberry Pi zu Hause. Für das Surftempo nehmen Sie einen nahe der Region, aus der Sie erscheinen wollen. Achten Sie darauf, dass in dersshd_configder GegenseiteAllowTcpForwarding yessteht (meist der Standard). In SSHive: Seitenleiste › + (oder Rechtsklick auf ein vorhandenes Profil › Bearbeiten) › Name, Host, Port, Benutzer und Authentifizierung ausfüllen.„Erweiterte Optionen“ aufklappen und den SOCKS5-Port setzen (Pro)
Klicken Sie im Profildialog auf Erweiterte Optionen und scrollen Sie zu SOCKS5-Proxy (-D). Das ist ein einziges Feld, der SOCKS-Port (Platzhalter1080). Tippen Sie1080oder einen anderen Port ab 1024 ein und speichern Sie. In der kostenlosen Version ist das Feld ausgegraut und trägt ein PRO-Badge, ein Klick öffnet das Upgrade-Fenster; das Profil von Hand zu bearbeiten umgeht die Grenze nicht.Verbinden: Der Proxy startet auf 127.0.0.1:1080
Doppelklick auf das Profil. Die SSH-Sitzung verbindet sich, und der SOCKS5-Listener startet auf127.0.0.1:1080. In der Statusleiste erscheint die ⇄-Anzeige; ein Klick zeigt den SOCKS-Tunnel mit seinem aktuellen Zustand im Fenster Tunnel-Status. Zur Kontrolle im Terminal zeigtlsof -i :1080, dass SSHive lauscht. Zum Beenden trennen Sie die SSH-Sitzung: Der Listener schließt sich mit ihr, ohne Aufräumen.Browser oder macOS auf den Proxy zeigen lassen
Firefox: Einstellungen › Verbindungs-Einstellungen › Manuelle Proxy-Konfiguration › SOCKS-Host127.0.0.1, Port1080, SOCKS v5, mit Haken bei „DNS-Anfragen bei Verwendung von SOCKS v5 über den Proxy“. Chrome hat keine eigene Einstellung; starten Sie es mit--proxy-server=socks5://127.0.0.1:1080. Für Safari: Systemeinstellungen › Netzwerk › Ihre Schnittstelle › Proxies › SOCKS-Proxy. Rufen Sie dann eine beliebige „Wie ist meine IP“-Seite auf: Sie sollte jetzt die Adresse des Servers zeigen. Nur Apps, die einen SOCKS-Proxy beachten, nutzen ihn; alles andere geht weiter direkt hinaus.
Häufige Fragen
Ist SOCKS5 über SSH im Hotel-WLAN sicher genug?+
Wie schlägt sich SOCKS5 über SSH gegen ein echtes VPN?+
ssh -D kostet mit OpenSSH nichts; in SSHive ist es eine Pro-Funktion, nur auf dem Mac. Der SOCKS-Proxy von OpenSSH leitet TCP-Verbindungen weiter, kein UDP: Er taugt zum Surfen, nicht für Spiele oder Anrufe. Soll alles durch die Leitung, nehmen Sie ein VPN. Auf iPhone und iPad bietet SSHive stattdessen einen VPN-Client (IKEv2, IPSec, OpenVPN).Passende SSHive-Funktionen
SSH-Tunnel
Lokal, entfernt & SOCKS5-Proxy
SSH-Terminal
GPU-beschleunigtes Terminal
SSHive kostenlos für macOS testen
Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.
SSHive kostenlos laden