Cómo montar un proxy SOCKS5 por SSH en un Mac
Por Lucas Russo, desarrollador de SSHive · Actualizado el
Envía el tráfico del navegador por un servidor que controlas, cifrado desde tu Mac hasta él y fuera del alcance de la red del hotel. Sin suscripción a una VPN.
La opción -D de SSH convierte la conexión en un proxy SOCKS5: tu navegador envía su tráfico a localhost:1080, SSH lo lleva por la conexión cifrada y es el servidor quien hace la petición real. Las webs ven la IP del servidor, y la red en la que estás, el wifi de un hotel o de un café, solo ve un flujo SSH cifrado. Con OpenSSH es un solo comando, ssh -D 1080 user@server, y no cuesta nada. En SSHive, el puerto SOCKS5 es una función Pro de la app de Mac y arranca con el perfil. Vale cualquier servidor al que llegues por SSH: uno en casa, un VPS pequeño, una Raspberry Pi en casa. Es el primo dinámico de los túneles de la guía de túneles SSH.
Paso a paso
Elegir (o crear) el perfil SSH por el que salir
Vale cualquier servidor al que llegues por SSH: uno en casa, un VPS pequeño, una Raspberry Pi en casa. Para que la navegación vaya fluida, elige uno cercano al lugar desde el que quieres aparecer. Comprueba que elsshd_configremoto tieneAllowTcpForwarding yes(suele venir así por defecto). En SSHive: barra lateral › + (o clic derecho en un perfil existente › Editar) › rellena nombre, host, puerto, usuario y autenticación.Desplegar «Opciones avanzadas» y fijar el puerto SOCKS5 (Pro)
En el diálogo del perfil, haz clic en Opciones avanzadas y baja hasta Proxy SOCKS5 (-D). Es un solo campo, el puerto SOCKS (marcador1080). Escribe1080, o cualquier puerto desde 1024, y guarda. En la versión gratuita el campo aparece atenuado con la etiqueta PRO y, al pulsarlo, se abre la ventana para pasar a Pro; editar el perfil a mano no esquiva el límite.Conectar: el proxy arranca en 127.0.0.1:1080
Haz doble clic en el perfil. La sesión SSH se conecta y el proxy SOCKS5 arranca en127.0.0.1:1080. La barra de estado muestra el indicador ⇄; haz clic para ver el túnel SOCKS y su estado en vivo en el panel Estado de los túneles. Para comprobarlo desde el Terminal,lsof -i :1080muestra a SSHive escuchando. Para pararlo, desconecta la sesión SSH: el proxy se cierra con ella, sin nada que limpiar.Apuntar el navegador o macOS al proxy
Firefox: Ajustes › Configuración de red › Configuración manual del proxy › Host SOCKS127.0.0.1, Puerto1080, SOCKS v5, con «Proxy DNS al usar SOCKS v5» marcado. Chrome no tiene ajuste propio; ábrelo con--proxy-server=socks5://127.0.0.1:1080. Para Safari: Ajustes del Sistema › Red › tu interfaz › Proxies › Proxy SOCKS. Luego entra en cualquier página de «cuál es mi IP»: debería mostrar la dirección del servidor. Solo las apps que respetan un proxy SOCKS lo usan; todo lo demás sigue saliendo directamente.
Preguntas frecuentes
¿SOCKS5 sobre SSH es lo bastante seguro en el wifi de un hotel?+
¿Cómo se compara SOCKS5 sobre SSH con una VPN de verdad?+
ssh -D no cuesta nada con OpenSSH; en SSHive es una función Pro, solo en Mac. El proxy SOCKS de OpenSSH reenvía conexiones TCP, no UDP: sirve para navegar, no para juegos ni llamadas. Para pasarlo todo, usa una VPN. En iPhone y iPad, SSHive ofrece en su lugar un cliente VPN (IKEv2, IPSec, OpenVPN).Funciones de SSHive relacionadas
Túneles SSH
Local, remoto y proxy SOCKS5
Terminal SSH
Terminal acelerado por GPU
Prueba SSHive gratis en macOS
Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.
Descargar SSHive gratis