macOS traite le proxy différemment de Windows : le réglage est lié à l'interface réseau, et non au système entier . Le proxy défini pour le Wi-Fi est désactivé dès que vous passez en Ethernet. C'est déroutant, mais tout aussi pratique — des scénarios du type « proxy au bureau, connexion directe à la maison » ne demandent aucun outil supplémentaire.
Une logique par interface
Si une application ne se comporte pas comme prévu, déterminer quelle couche elle lit résout déjà la moitié du problème.
Pas à pas depuis les Réglages Système
Menu Apple → Réglages Système → Réseau → sélectionnez l'interface à laquelle vous êtes connecté → Détails… → Proxys. La liste des protocoles s'affiche :
- Proxy web (HTTP) — trafic web non chiffré.
- Proxy web sécurisé (HTTPS) — tunnel CONNECT ; vous devez renseigner les deux.
- Proxy SOCKS — le point fort de macOS : SOCKS5 est pris en charge nativement.
- Configuration proxy automatique — adresse du fichier PAC.
Pour les adresses qui demandent un nom d'utilisateur et un mot de passe, cochez la case « Le serveur proxy requiert un mot de passe » et saisissez les identifiants ; macOS les conserve dans le Trousseau et ne les redemande donc pas à chaque démarrage. C'est un avantage net par rapport à Windows.
Gestion rapide depuis le Terminal
Le nom du service doit être écrit exactement — « Wi-Fi » et « WiFi » sont différents. Les commandes peuvent demander le mot de passe administrateur.
SOCKS5 dynamique via SSH
Si vous disposez d'un accès SSH à un serveur, vous pouvez monter votre propre proxy SOCKS5 sans installer de logiciel supplémentaire : ssh -D 1080 -q -C -N utilisateur@serveur. Il vous suffit ensuite de saisir 127.0.0.1:1080 dans le champ SOCKS de macOS. Le trafic sort par le tunnel SSH ; le chiffrement est assuré par SSH. Cette méthode donne un résultat proche du comportement d'un ISP proxy lorsque vous souhaitez une IP de sortie unique et durable.
Exceptions propres à certaines applications
| Application | Utilise-t-elle le proxy système ? | Remarque |
|---|---|---|
| Safari | Oui | Hérite directement du réglage de l'interface |
| Chrome | Oui | --proxy-server peut être écrasé par ce paramètre |
| Firefox | Non (par défaut) | Dispose de son propre écran de configuration |
| curl / git | Non | Consultent les variables d'environnement |
| Homebrew | Partiellement | ALL_PROXY lit cette variable |
Basculer en un clic grâce aux Configurations réseau
La fonction « Configuration » (Location) de macOS, assez peu connue, enregistre tous les réglages réseau — proxy compris — sous forme de profils nommés. Réglages Système → Réseau → les trois points en haut à droite → Configurations → Modifier les configurations. Si vous créez deux profils nommés « Bureau » et « Maison » et définissez un proxy sur l'un d'eux, vous pouvez basculer en deux clics depuis le menu Apple.
Changer de profil renouvelle le bail DHCP et applique immédiatement le réglage proxy ; il n'est pas nécessaire de redémarrer les applications.
Le basculement est également possible en ligne de commande : networksetup -switchtolocation "Bureau". En associant cette commande à un raccourci, vous ramenez l'activation et la désactivation du proxy à une seule étape.
Vérification
Dans le Terminal, la commande curl -s https://api.ipify.org reflète les variables d'environnement, tandis que dans le navigateur la page Mon adresse IP reflète le réglage de l'interface. Si les deux résultats diffèrent, c'est qu'une des couches est incomplète. Pour vous assurer que les requêtes DNS passent elles aussi par le tunnel, lancez le test de fuite DNS — avec SOCKS5, l'option « DNS distant » est déterminante.