Saltar al contenido principal

Cómo montar un proxy SOCKS5 por SSH en un Mac

Por Lucas Russo, desarrollador de SSHive · Actualizado el

Envía el tráfico del navegador por un servidor que controlas, cifrado desde tu Mac hasta él y fuera del alcance de la red del hotel. Sin suscripción a una VPN.

Tiempo estimado: 3 minutos

La opción -D de SSH convierte la conexión en un proxy SOCKS5: tu navegador envía su tráfico a localhost:1080, SSH lo lleva por la conexión cifrada y es el servidor quien hace la petición real. Las webs ven la IP del servidor, y la red en la que estás, el wifi de un hotel o de un café, solo ve un flujo SSH cifrado. Con OpenSSH es un solo comando, ssh -D 1080 user@server, y no cuesta nada. En SSHive, el puerto SOCKS5 es una función Pro de la app de Mac y arranca con el perfil. Vale cualquier servidor al que llegues por SSH: uno en casa, un VPS pequeño, una Raspberry Pi en casa. Es el primo dinámico de los túneles de la guía de túneles SSH.

Paso a paso

  1. Elegir (o crear) el perfil SSH por el que salir

    Vale cualquier servidor al que llegues por SSH: uno en casa, un VPS pequeño, una Raspberry Pi en casa. Para que la navegación vaya fluida, elige uno cercano al lugar desde el que quieres aparecer. Comprueba que el sshd_config remoto tiene AllowTcpForwarding yes (suele venir así por defecto). En SSHive: barra lateral › + (o clic derecho en un perfil existente › Editar) › rellena nombre, host, puerto, usuario y autenticación.
  2. Desplegar «Opciones avanzadas» y fijar el puerto SOCKS5 (Pro)

    En el diálogo del perfil, haz clic en Opciones avanzadas y baja hasta Proxy SOCKS5 (-D). Es un solo campo, el puerto SOCKS (marcador 1080). Escribe 1080, o cualquier puerto desde 1024, y guarda. En la versión gratuita el campo aparece atenuado con la etiqueta PRO y, al pulsarlo, se abre la ventana para pasar a Pro; editar el perfil a mano no esquiva el límite.
  3. Conectar: el proxy arranca en 127.0.0.1:1080

    Haz doble clic en el perfil. La sesión SSH se conecta y el proxy SOCKS5 arranca en 127.0.0.1:1080. La barra de estado muestra el indicador ⇄; haz clic para ver el túnel SOCKS y su estado en vivo en el panel Estado de los túneles. Para comprobarlo desde el Terminal, lsof -i :1080 muestra a SSHive escuchando. Para pararlo, desconecta la sesión SSH: el proxy se cierra con ella, sin nada que limpiar.
  4. Apuntar el navegador o macOS al proxy

    Firefox: Ajustes › Configuración de red › Configuración manual del proxy › Host SOCKS 127.0.0.1, Puerto 1080, SOCKS v5, con «Proxy DNS al usar SOCKS v5» marcado. Chrome no tiene ajuste propio; ábrelo con --proxy-server=socks5://127.0.0.1:1080. Para Safari: Ajustes del Sistema › Red › tu interfaz › Proxies › Proxy SOCKS. Luego entra en cualquier página de «cuál es mi IP»: debería mostrar la dirección del servidor. Solo las apps que respetan un proxy SOCKS lo usan; todo lo demás sigue saliendo directamente.

Preguntas frecuentes

¿SOCKS5 sobre SSH es lo bastante seguro en el wifi de un hotel?+
Para el tráfico del navegador, sí: el túnel SSH cifra todo entre tu Mac y tu servidor, y la red del hotel solo ve un flujo SSH cifrado. Lo que el servidor envía después va por HTTPS o no, según la web, así que SSH por sí solo no cifra hasta cada sitio. Activa también el modo solo HTTPS de tu navegador.
¿Cómo se compara SOCKS5 sobre SSH con una VPN de verdad?+
SOCKS5 funciona por aplicación (el navegador, un cliente de chat), mientras que una VPN cubre todo el sistema. ssh -D no cuesta nada con OpenSSH; en SSHive es una función Pro, solo en Mac. El proxy SOCKS de OpenSSH reenvía conexiones TCP, no UDP: sirve para navegar, no para juegos ni llamadas. Para pasarlo todo, usa una VPN. En iPhone y iPad, SSHive ofrece en su lugar un cliente VPN (IKEv2, IPSec, OpenVPN).

Funciones de SSHive relacionadas

Túneles SSH

Local, remoto y proxy SOCKS5

Terminal SSH

Terminal acelerado por GPU

Prueba SSHive gratis en macOS

Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.

Descargar SSHive gratis