macOS behandelt Proxys anders als Windows: Die Einstellung ist nicht systemweit, sondern an die Netzwerkschnittstelle gebunden. Der fuer WLAN eingerichtete Proxy ist deaktiviert, sobald Sie zu Ethernet wechseln. Das ist ebenso verwirrend wie praktisch – Szenarien wie "im Buero Proxy, zu Hause Direktverbindung" erfordern keine zusaetzlichen Tools.
Schnittstellenbasierte Logik
Wenn sich eine Anwendung nicht wie erwartet verhaelt, ist die Frage, welche Schicht sie ausliest, bereits die halbe Loesung.
Schritt fuer Schritt ueber die Systemeinstellungen
Apple-Menue → Systemeinstellungen → Netzwerk → waehlen Sie die verbundene Schnittstelle → Details … → Proxys. Es erscheint eine Protokollliste:
- Web-Proxy (HTTP) – unverschluesselter Web-Traffic.
- Sicherer Web-Proxy (HTTPS) – CONNECT-Tunnel; Sie muessen beide ausfuellen.
- SOCKS-Proxy – die Staerke von macOS: SOCKS5 wird direkt unterstuetzt.
- Automatische Proxy-Konfiguration – Adresse der PAC-Datei.
Fuer Adressen, die Benutzername und Passwort verlangen, aktivieren Sie das Kontrollkaestchen "Der Proxyserver erfordert ein Passwort" und geben die Daten ein; macOS speichert sie im Schluesselbund, sodass sie nicht bei jedem Start erneut abgefragt werden. Das ist ein deutlicher Vorteil gegenueber Windows.
Schnelle Verwaltung ueber das Terminal
Der Dienstname muss exakt geschrieben werden – "Wi-Fi" ist nicht dasselbe wie "WiFi". Die Befehle koennen das Administratorpasswort abfragen.
Dynamisches SOCKS5 ueber SSH
Wenn Sie SSH-Zugriff auf einen Server haben, koennen Sie ohne zusaetzliche Software Ihren eigenen SOCKS5-Proxy aufsetzen: ssh -D 1080 -q -C -N benutzer@server. Anschliessend genuegt es, im SOCKS-Feld von macOS 127.0.0.1:1080 einzutragen. Der Traffic laeuft durch den SSH-Tunnel; die Verschluesselung uebernimmt SSH. Diese Methode liefert in Faellen, in denen Sie eine einzelne, langlebige Exit-IP benoetigen, ein Ergebnis nahe am ISP Proxy Verhalten.
Anwendungsspezifische Ausnahmen
| Anwendung | Nutzt sie den System-Proxy? | Hinweis |
|---|---|---|
| Safari | Ja | Uebernimmt die Einstellung der Schnittstelle direkt |
| Chrome | Ja | --proxy-server kann per Flag ueberschrieben werden |
| Firefox | Nein (standardmaessig) | Verfuegt ueber einen eigenen Einstellungsdialog |
| curl / git | Nein | Greift auf Umgebungsvariablen zurueck |
| Homebrew | Teilweise | ALL_PROXY liest die Variable aus |
Mit Netzwerkumgebungen per Klick umschalten
Die wenig bekannte macOS-Funktion "Umgebung" (Location) speichert saemtliche Netzwerkeinstellungen – einschliesslich Proxy – als benannte Profile. Systemeinstellungen → Netzwerk → die drei Punkte oben rechts → Umgebungen → Umgebungen bearbeiten. Wenn Sie zwei Profile namens "Buero" und "Zuhause" anlegen und einem davon einen Proxy zuweisen, koennen Sie ueber das Apple-Menue mit zwei Klicks umschalten.
Ein Profilwechsel erneuert die DHCP-Lease und wendet die Proxy-Einstellung sofort an; Sie muessen die Anwendungen nicht neu starten.
Auch ein Wechsel ueber die Kommandozeile ist moeglich: networksetup -switchtolocation "Buero". Indem Sie diesen Befehl auf einen Kurzbefehl legen, reduzieren Sie das Ein- und Ausschalten des Proxys auf einen einzigen Schritt.
Überprüfung
Im Terminal curl -s https://api.ipify.org zeigt der Befehl die Umgebungsvariablen an, im Browser Meine IP-Adresse die Seite die Schnittstelleneinstellung. Weichen die beiden Ergebnisse voneinander ab, fehlt eine der Schichten. Um sicherzustellen, dass auch die DNS-Anfragen durch den Tunnel laufen, fuehren Sie den DNS-Leak-Test aus – bei der Nutzung von SOCKS5 ist die Option "Remote DNS" von entscheidender Bedeutung.