В macOS прокси настраивается за минуту, но работает не везде: Терминал, Telegram и часть программ его не видят, а Chrome не умеет SOCKS5 с паролем. Разбираем системные настройки, консоль, Telegram и программы для Mac, которые поддерживаются и работают в 2026 году.
Прокси на Mac настраивается без сторонних программ. В актуальных версиях macOS (от Ventura до Tahoe 26 и вышедшей в сентябре 2026 года macOS 27) путь такой: меню Apple → «Системные настройки» → «Сеть» → нужная сетевая служба → «Подробнее» → «Прокси». В англоязычном интерфейсе это System Settings → Network → Details → Proxies. Для macOS Monterey и более ранних версий вместо «Подробнее» используется кнопка «Дополнительно» в старых «Системных настройках».
На вкладке «Прокси» в текущих версиях macOS доступны пять вариантов: «Автообнаружение прокси-сервера», «Автонастройка прокси» (адрес PAC-файла), «Веб-прокси (HTTP)», «Защищенный веб-прокси (HTTPS)» и «SOCKS-прокси». В Monterey список был длиннее: там ещё были FTP-прокси, потоковый прокси (RTSP), Gopher-прокси и пассивный режим FTP. В современных инструкциях Apple их больше нет.
Для HTTP, HTTPS и SOCKS можно включить «Прокси-сервер требует пароль» и ввести логин и пароль. Ниже находятся поле «Не использовать прокси для следующих узлов и доменов» и флажок «Исключить простые имена узлов». В поле исключений Apple разрешает указывать домен целиком (apple.com), все поддомены через звёздочку (*apple.com) или конкретный поддомен (store.apple.com).
Главная особенность, о которой часто забывают: настройки прокси привязаны к сетевой службе. Прокси, заданный для Wi-Fi, не действует на Ethernet, USB-модем или Thunderbolt-адаптер. Если MacBook переключился с Wi-Fi на кабель, трафик уходит мимо прокси без всяких предупреждений.
Одна служба - одна настройка. Прокси в macOS задаётся отдельно для Wi-Fi, Ethernet и каждого адаптера. Сменили подключение - проверьте прокси заново.
Системный прокси в macOS - это настройка, которую приложения читают сами. Если программа её не читает, прокси для неё просто не существует. Поэтому одна и та же настройка работает в браузере и не работает в игре или консоли.
Safari полностью опирается на системные настройки: в меню Safari → «Настройки» → «Дополнения» кнопка «Изменить настройки» рядом с «Прокси» просто открывает раздел «Сеть». Chrome на macOS тоже использует системный прокси, но у него есть важное ограничение: по документации Chromium для SOCKS5 не поддерживается ни один метод аутентификации. SOCKS5 без пароля (с авторизацией по IP) в Chrome заработает, SOCKS5 с логином и паролем - нет.
Firefox хранит собственные настройки подключения: без прокси, автоопределение, использование системных настроек или ручная настройка с отдельными полями для HTTP, HTTPS и SOCKS v5, а также опцией проксирования DNS через SOCKS v5. Авторизацию SOCKS5 по логину и паролю Firefox в своих настройках не поддерживает. Telegram, консольные утилиты и многие игры и лаунчеры тоже не полагаются на системный прокси: у одних свои настройки, другие ходят в сеть напрямую.
Отсюда практическое правило. Если нужно пустить через прокси браузер, хватит системных настроек. Если нужно пустить через прокси конкретную программу, которая прокси не поддерживает, или весь трафик Mac, понадобится прокси-клиент, работающий на уровне системы: Proxifier, Surge или клиент на ядре Clash с режимом TUN.
Chrome и SOCKS5 с паролем несовместимы. Если провайдер выдал прокси с логином и паролем, для Chrome на Mac прописывайте его в поля HTTP и HTTPS или ставьте прокси-клиент. Подробнее о браузерах - в гиде прокси для браузера.
Всё, что делается в «Системных настройках», можно сделать из консоли утилитой networksetup. Команда networksetup -listallnetworkservices покажет точные имена служб, а -setwebproxy, -setsecurewebproxy и -setsocksfirewallproxy задают HTTP, HTTPS и SOCKS-прокси для выбранной службы вместе с логином и паролем. Для изменения сетевых настроек нужны права администратора. Это удобно, когда прокси нужно быстро включать и выключать скриптом.
Посмотреть, какой прокси сейчас реально действует в системе, можно командой scutil --proxy. Она выводит итоговую конфигурацию, включая PAC и исключения.
Но есть подвох: сам Терминал и большинство запущенных в нём программ системный прокси не наследуют. curl, git и brew ищут прокси в переменных окружения, npm читает HTTP_PROXY и HTTPS_PROXY, но не all_proxy. pip и другие программы на Python без переменных окружения подхватывают HTTP/HTTPS-прокси из настроек macOS, но SOCKS оттуда не берут. У curl есть нюанс: переменную http_proxy он принимает только в нижнем регистре, а https_proxy и all_proxy - в любом. Для SOCKS5 используйте схему socks5h://, чтобы имена сайтов резолвил сам прокси, а не ваш Mac. Иначе DNS-запросы уйдут через провайдера, и сайт может увидеть DNS-серверы вашего провайдера.
# список сетевых служб (точные имена для команд ниже)
networksetup -listallnetworkservices
# HTTP- и HTTPS-прокси для Wi-Fi с логином и паролем
networksetup -setwebproxy "Wi-Fi" host 8080 on login pass
networksetup -setsecurewebproxy "Wi-Fi" host 8080 on login pass
# SOCKS-прокси для Wi-Fi и его выключение
networksetup -setsocksfirewallproxy "Wi-Fi" host 1080 on login pass
networksetup -setsocksfirewallproxystate "Wi-Fi" off
# посмотреть, что сейчас действует в системе
scutil --proxy
# прокси только для текущей сессии Терминала
export http_proxy="http://login:pass@host:8080"
export https_proxy="http://login:pass@host:8080"
export all_proxy="socks5h://login:pass@host:1080"Замените host, порты, login и pass на свои данные. Команды networksetup меняют настройки системы и требуют прав администратора.
Proxifier for Mac - классический прокси-клиент по приложениям. Он пускает через прокси программы, которые сами прокси не поддерживают, по правилам на основе имени приложения и хоста. Поддерживает HTTP, HTTPS, SOCKS4/4A и SOCKS5 с авторизацией по логину и паролю, цепочки прокси и разрешение DNS через прокси. Обычный HTTP-прокси с логином и паролем в Proxifier добавляйте как тип HTTPS: тип HTTP там пропускает только HTTP-соединения. Актуальная версия 3.15 от 18 сентября 2025 года, требования macOS 12-26. Поддержка macOS 27 на сайте разработчика на 24.09.2026 не заявлена. Лицензия стоит 39,95 $ и бессрочна, есть бесплатный триал на 31 день. Если нужны альтернативы, у нас есть отдельный разбор аналогов Proxifier.
Surge - платный сетевой инструмент с конфигурацией на правилах (есть версии для Mac и iOS с раздельными лицензиями); актуальная версия для Mac - Surge Mac 6. По руководству Surge он работает с HTTP, HTTPS, SOCKS5 и SOCKS5-TLS-прокси (с логином и паролем) и рядом других протоколов, а для SOCKS5 отдельно включается ретрансляция UDP параметром udp-relay=true. Лицензия на 1 Mac стоит 49,99 $, на 3 устройства 69,99 $, на 5 устройств 99,99 $, в цену входит год обновлений. Продление стоит от 19,99 $ в год, а после окончания подписки последней полученной версией можно пользоваться бессрочно. Есть полнофункциональный триал на 7 дней.
Клиенты на ядре mihomo (Clash Meta) бесплатны и с открытым кодом. Clash Verge Rev работает на macOS 11 и новее, на Intel и Apple Silicon, умеет системный прокси и режим TUN (виртуальный сетевой адаптер), который заворачивает в прокси и те приложения, что системный прокси игнорируют. ClashX Meta - лёгкий клиент в строке меню только для Mac, FlClash - кроссплатформенный клиент с отдельными сборками для macOS на Intel и arm64. Все три активно обновлялись в сентябре 2026 года. Обычный SOCKS5 с логином и паролем в конфиге mihomo описывается полями type: socks5, server, port, username и password.
Клиенты для Xray и sing-box нужны тем, у кого подписки и ссылки VLESS, VMess или Trojan. v2rayN изначально был программой для Windows, но сейчас выпускает официальные сборки для macOS на Intel и Apple Silicon. V2rayU - нативный клиент для Mac на Swift с поддержкой Trojan, VMess, Shadowsocks и SOCKS5. Throne продолжает дело NekoRay: оригинальный репозиторий NekoRay заброшен (последние изменения в декабре 2024 года) и переведён в архив, а Throne поддерживается, работает на sing-box и выходит для macOS arm64 и amd64. Сборки Throne не подписаны Apple, поэтому перед первым запуском нужно снять карантин командой xattr -d com.apple.quarantine.
Shadowrocket известен как приложение для iPhone и iPad, но в App Store Mac указан среди совместимых устройств (нужна macOS 10.15 или новее), а покупка общая для одного Apple ID: 2,99 $ в американском App Store и 249 ₽ в российском. Если он уже куплен на iPhone, его можно поставить и на Mac. Для правил по приложениям и работы с прокси с логином на компьютере чаще выбирают Proxifier, Surge или Clash Verge Rev. Подробнее о самом Shadowrocket - в нашем гиде по прокси для iOS.
Смотрите также: аналоги Proxifier, программы для управления прокси, Shadowrocket и прокси для iOS.
В подборках «прокси для Mac» часто всплывают Proxyman и Charles. Это другой класс инструментов. Proxyman описывает себя как нативное приложение для macOS, которое перехватывает, расшифровывает и подменяет HTTP(S)-запросы. Charles - это HTTP-прокси и монитор, который показывает разработчику весь HTTP и HTTPS-трафик между компьютером и интернетом.
Оба инструмента поднимают локальный отладочный прокси на вашем Mac, чтобы вы видели запросы приложений. Сами по себе они не меняют ваш внешний IP и не заменяют прокси-клиент. Если задача - выходить в интернет с IP другой страны или оператора, вам нужен сам прокси и одна из программ из предыдущего раздела, а не отладчик трафика.
Telegram на Mac не использует системный прокси macOS: у него свои настройки, и прокси задаётся прямо в приложении. Поддерживаются два типа. SOCKS5 требует сервер и порт, логин и пароль необязательны. MTProto требует сервер, порт и секрет.
Для Mac существуют два клиента, и путь в них отличается. В Telegram Desktop (сборка с telegram.org, та же, что на Windows и Linux) прокси включается в «Настройки» → «Расширенные настройки» → «Тип соединения», где нужно выбрать собственный прокси (Use custom proxy). В нативном приложении Telegram для macOS из App Store прокси добавляется в разделе «Данные и память», а после добавления прокси в настройках появляется отдельный пункт «Прокси».
Самый быстрый способ - ссылка. Telegram понимает адреса вида t.me/socks?server=HOST&port=PORT&user=LOGIN&pass=PASS для SOCKS5 и t.me/proxy?server=HOST&port=PORT&secret=SECRET для MTProto. Откройте такую ссылку на Mac, и Telegram предложит добавить прокси в один клик. Если подключаетесь к чужому MTProto-прокси, в списке чатов может появиться спонсорский канал: так оператор прокси окупает сервер, при этом доступа к вашим чатам он не получает. Подробная инструкция для всех платформ есть в нашем гиде по настройке прокси в Telegram.
Пошаговая инструкция для всех платформ: настройка прокси в Telegram.
Системный прокси даёт один IP на весь Mac. Для работы с несколькими аккаунтами этого мало: платформы связывают аккаунты не только по IP, но и по отпечатку браузера. Поэтому для мультиаккаунтинга используют антидетект-браузеры, где у каждого профиля свой отпечаток и свой прокси, прописанный прямо в профиле.
В такой схеме системный прокси macOS лучше оставить выключенным, чтобы он не накладывался на прокси профилей. Каждому профилю назначается свой прокси в формате host:port:login:pass. Большинство антидетект-браузеров принимают и HTTP, и SOCKS5. Обзоры антидетект-браузеров с поддержкой macOS собраны в разделе партнёров Coronium.
Обзоры и сравнения: антидетект-браузеры.
После настройки откройте любой сервис проверки IP в браузере и сравните адрес и страну с данными прокси. Для Терминала выполните curl к такому же сервису с заданными переменными окружения. Если в браузере IP прокси, а в консоли ваш настоящий, значит переменные не заданы или заданы не в той сессии.
Частые причины, почему прокси на Mac не работает: настроена не та сетевая служба (Wi-Fi вместо активного Ethernet); SOCKS5 с паролем используется в Chrome, который такую авторизацию не поддерживает; включён VPN, который перехватывает трафик раньше прокси; одновременно работают системный прокси и клиент в режиме TUN и мешают друг другу. Ещё одна частая ошибка - опечатка в логине или пароле, поэтому при сбое первым делом перепроверьте данные доступа.
Отдельно проверьте утечку DNS. При SOCKS5 в консоли используйте socks5h://, в Firefox включите проксирование DNS через SOCKS v5, в Proxifier включите разрешение имён через прокси. Иначе сайты могут видеть DNS-запросы от вашего домашнего провайдера.
| Программа | Тип | Протоколы | Цена | Заметка |
|---|---|---|---|---|
| Proxifier for Mac | Прокси-клиент по приложениям | HTTP, HTTPS, SOCKS4/4A, SOCKS5 с логином и паролем, цепочки | 39,95 $ (бессрочно), триал 31 день | Версия 3.15 (сентябрь 2025), macOS 12-26. Поддержка macOS 27 на сайте разработчика на 24.09.2026 не заявлена. Правила по приложениям и хостам, DNS через прокси. HTTP-прокси с паролем добавляйте как тип HTTPS. |
| Surge Mac 6 | Сетевой инструмент на правилах | HTTP, HTTPS, SOCKS5, SOCKS5-TLS с логином и паролем и др. | От 49,99 $ за 1 Mac, триал 7 дней | В цену входит год обновлений, продление от 19,99 $. После окончания подписки последняя версия остаётся навсегда. |
| Clash Verge Rev | GUI для ядра mihomo (Clash Meta) | SOCKS5, HTTP, Shadowsocks, VMess, Trojan и др. | Бесплатно, GPL-3.0 | macOS 11+, Intel и Apple Silicon. Системный прокси и режим TUN. Обновлялся в сентябре 2026. |
| ClashX Meta | Клиент в строке меню | Формат конфигов Clash Meta | Бесплатно, AGPL-3.0 | Только macOS. Обновлялся в сентябре 2026. |
| FlClash | Клиент на ClashMeta | Формат конфигов Clash Meta | Бесплатно, GPL-3.0 | Сборки для macOS amd64 и arm64, также Windows, Linux, Android. Обновлялся в сентябре 2026. |
| v2rayN | GUI для Xray и sing-box | SOCKS, HTTP, VMess, VLESS, Trojan и др. | Бесплатно, GPL-3.0 | Официальные сборки macOS для Intel и Apple Silicon. Обновлялся в августе 2026. |
| V2rayU | Клиент только для Mac | Trojan, VMess, Shadowsocks, SOCKS5 | Бесплатно | Написан на Swift, отдельные сборки для Intel и arm64. Обновлялся в августе 2026. |
| Throne | Продолжение NekoRay на sing-box | SOCKS, HTTP(S), Shadowsocks, VLESS, Hysteria2 и др. | Бесплатно, GPL-3.0 | Сборки для macOS arm64 и amd64, обновлялся в сентябре 2026. Без подписи Apple: нужно снять карантин командой xattr. |
| Shadowrocket | Клиент-туннель для iOS и Mac | HTTP, HTTPS, SOCKS5, Shadowsocks, VMess, Trojan | 2,99 $ (США), 249 ₽ (Россия), разово | Mac указан среди совместимых устройств, нужна macOS 10.15 или новее. Покупка общая для Apple ID. |
Версии и цены проверены 24 сентября 2026 года по официальным сайтам и репозиториям GitHub. Цены меняются, сверяйте их перед покупкой.
Инструкция для macOS Ventura и новее, включая Tahoe и macOS 27. Понадобятся адрес прокси, порт и, если есть, логин с паролем.
Откройте меню Apple и выберите «Системные настройки» (System Settings).
В боковом меню нажмите «Сеть» (Network), затем выберите сетевую службу, через которую Mac сейчас выходит в интернет: Wi-Fi, Ethernet или USB-модем.
Нажмите «Подробнее» (Details) и в открывшемся окне перейдите на вкладку «Прокси» (Proxies).
Включите нужный тип: «Веб-прокси (HTTP)», «Защищенный веб-прокси (HTTPS)» или «SOCKS-прокси». Для прокси с логином и паролем, который должен работать в Chrome, включайте HTTP и HTTPS: авторизацию в SOCKS5 Chrome не поддерживает.
Впишите адрес сервера (host) и порт. Если провайдер выдал логин и пароль, включите «Прокси-сервер требует пароль» и заполните имя пользователя и пароль.
При необходимости добавьте исключения в поле «Не использовать прокси для следующих узлов и доменов», например локальные адреса или корпоративные домены. Поддерживается шаблон со звёздочкой вида *apple.com.
Нажмите OK, чтобы сохранить изменения. Если у вас macOS Monterey или старше, путь другой: «Системные настройки» → «Сеть» → служба → «Дополнительно» → «Прокси».
Откройте Safari или Chrome и проверьте видимый IP на любом сервисе проверки адреса. Должен отображаться IP и страна прокси. Если виден ваш настоящий IP, проверьте, ту ли сетевую службу вы настроили.
Системные настройки, Proxifier или Clash Verge Rev лишь направляют трафик. Как вас увидят сайты и платформы, решает прокси на выходе. Публичные и датацентровые адреса площадки часто уже знают, поэтому для аккаунтов, рекламы и гео-тестов нужен IP реального мобильного оператора.
Мобильные прокси Coronium выдаются в формате host:port:login:pass и работают по HTTP и SOCKS5. Их можно вписать прямо в «Системные настройки» macOS, в Proxifier, в конфиг Clash или в Telegram без переделок. На выходе виден IP настоящего оператора 4G/5G. О способах смены IP подробно рассказано в гиде как сменить IP-адрес.
Тот же разбор для Windows: системный прокси и программы.
Реальные прокси-приложения для Android.
iPhone и iPad: встроенный прокси и клиенты-туннели.
Chrome, Firefox, Safari и расширения для прокси.
Чем заменить Proxifier на Mac и Windows.
SOCKS5 и MTProto на всех платформах.