Aller au contenu principal

Comment configurer un proxy SOCKS5 via SSH sur Mac

Par Lucas Russo, développeur de SSHive · Mis à jour le

Faites passer le trafic du navigateur par un serveur que vous contrôlez, chiffré de votre Mac jusqu'à lui, hors de portée du réseau de l'hôtel. Sans abonnement VPN.

Durée estimée : 3 minutes

L'option -D de SSH transforme la connexion en proxy SOCKS5 : votre navigateur envoie son trafic à localhost:1080, SSH le transporte dans la connexion chiffrée, et le serveur fait la vraie requête. Les sites voient l'adresse IP du serveur, et le réseau où vous êtes, le Wi-Fi d'un hôtel ou d'un café, ne voit qu'un flux SSH chiffré. Avec OpenSSH, c'est une seule commande, ssh -D 1080 user@server, et cela ne coûte rien. Dans SSHive, le port SOCKS5 est une fonction Pro de l'app Mac, qui démarre avec le profil. Tout serveur que vous atteignez en SSH fait l'affaire : un serveur à la maison, un petit VPS, un Raspberry Pi chez vous. C'est le cousin dynamique des tunnels du guide des tunnels SSH.

Pas à pas

  1. Choisir (ou créer) le profil SSH par lequel sortir

    Tout serveur que vous atteignez en SSH convient : un serveur à la maison, un petit VPS, un Raspberry Pi chez vous. Pour la vitesse de navigation, choisissez-en un proche de l'endroit d'où vous voulez sembler venir. Vérifiez que le sshd_config distant contient AllowTcpForwarding yes (c'est en général la valeur par défaut). Dans SSHive : Barre latérale › + (ou clic droit sur un profil existant › Modifier) › renseignez nom, hôte, port, utilisateur et authentification.
  2. Déplier « Options avancées » et régler le port SOCKS5 (Pro)

    Dans la fenêtre du profil, cliquez sur Options avancées et descendez jusqu'à Proxy SOCKS5 (-D). C'est un seul champ, le port SOCKS (1080 en exemple). Tapez 1080, ou tout port à partir de 1024, et enregistrez. Dans la version gratuite, le champ est grisé avec un badge PRO et un clic ouvre la fenêtre de passage à Pro ; modifier le profil à la main ne contourne pas la limite.
  3. Se connecter : le proxy démarre sur 127.0.0.1:1080

    Double-cliquez sur le profil. La session SSH se connecte et le proxy SOCKS5 démarre sur 127.0.0.1:1080. La barre d'état affiche l'indicateur ⇄ ; cliquez dessus pour voir le tunnel SOCKS et son état en direct dans le panneau d'état des tunnels. Pour vérifier depuis le Terminal, lsof -i :1080 montre SSHive en écoute. Pour arrêter, déconnectez la session SSH : le proxy se ferme avec elle, sans rien à nettoyer.
  4. Diriger le navigateur ou macOS vers le proxy

    Firefox : Paramètres › Paramètres réseau › Configuration manuelle du proxy › Hôte SOCKS 127.0.0.1, Port 1080, SOCKS v5, avec « Utiliser un DNS distant lorsque SOCKS v5 est actif » coché. Chrome n'a pas de réglage propre ; lancez-le avec --proxy-server=socks5://127.0.0.1:1080. Pour Safari : Réglages Système › Réseau › votre interface › Proxys › Proxy SOCKS. Ouvrez ensuite n'importe quelle page « quelle est mon IP » : elle doit afficher l'adresse du serveur. Seules les applications qui respectent un proxy SOCKS l'utilisent ; tout le reste sort toujours directement.

Questions fréquentes

SOCKS5 sur SSH est-il assez sûr sur le Wi-Fi d'un hôtel ?+
Pour le trafic du navigateur, oui : le tunnel SSH chiffre tout entre votre Mac et votre serveur, et le réseau de l'hôtel ne voit qu'un flux SSH chiffré. Ce que le serveur envoie ensuite passe en HTTPS ou non, selon le site : SSH seul ne chiffre donc pas jusqu'à chaque site web. Activez aussi le mode HTTPS uniquement de votre navigateur.
Que vaut SOCKS5 sur SSH face à un vrai VPN ?+
SOCKS5 fonctionne application par application (le navigateur, un client de messagerie), alors qu'un VPN couvre tout le système. ssh -D ne coûte rien avec OpenSSH ; dans SSHive, c'est une fonction Pro, réservée au Mac. Le proxy SOCKS d'OpenSSH relaie les connexions TCP, pas l'UDP : il convient à la navigation, pas aux jeux ni aux appels. Pour tout faire passer, prenez un VPN. Sur iPhone et iPad, SSHive propose à la place un client VPN (IKEv2, IPSec, OpenVPN).

Fonctionnalités SSHive associées

Tunnels SSH

Local, distant et proxy SOCKS5

Terminal SSH

Terminal accéléré par le GPU

Essayer SSHive gratuitement sur macOS

Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.

Télécharger SSHive gratuitement