macOS gestisce il proxy in modo diverso da Windows: l'impostazione è legata all'interfaccia di rete, non all'intero sistema . Il proxy configurato per il Wi-Fi si disattiva quando passi a Ethernet. È una cosa tanto confusa quanto utile: scenari come proxy in ufficio e connessione diretta a casa non richiedono strumenti aggiuntivi.
Logica basata sull'interfaccia
Se un'applicazione non si comporta come previsto, capire quale livello sta leggendo risolve metà del problema.
Passo dopo passo dalle Impostazioni di Sistema
Menu Apple → Impostazioni di Sistema → Rete → seleziona l'interfaccia a cui sei connesso → Dettagli… → Proxy. Ti si presenta l'elenco dei protocolli:
- Proxy web (HTTP) — traffico web non cifrato.
- Proxy web sicuro (HTTPS) — tunnel CONNECT; devi compilare entrambi.
- Proxy SOCKS — il punto di forza di macOS: SOCKS5 è supportato nativamente.
- Configurazione proxy automatica — indirizzo del file PAC.
Per gli indirizzi che richiedono nome utente/password, spunta la casella "Il server proxy richiede una password" e inserisci le credenziali; macOS le conserva nel Portachiavi, così non le richiede a ogni avvio. È un vantaggio netto rispetto a Windows.
Gestione rapida da Terminale
Il nome del servizio va scritto esattamente: "Wi-Fi" è diverso da "WiFi". I comandi possono richiedere la password di amministratore.
SOCKS5 dinamico tramite SSH
Se hai accesso SSH a un server, puoi attivare il tuo SOCKS5 proxy senza installare software aggiuntivo: ssh -D 1080 -q -C -N utente@server. Poi basta inserire 127.0.0.1:1080 nel campo SOCKS di macOS. Il traffico esce attraverso il tunnel SSH; la cifratura è garantita da SSH. Questo metodo, quando serve un unico IP di uscita di lunga durata, dà un risultato simile al comportamento di ISP proxy .
Eccezioni per applicazione
| Applicazione | Usa il proxy di sistema? | Nota |
|---|---|---|
| Safari | Sì | Eredita direttamente l'impostazione dell'interfaccia |
| Chrome | Sì | --proxy-server può essere sovrascritto con il flag |
| Firefox | No (predefinito) | Ha una schermata di configurazione propria |
| curl / git | No | Guardano le variabili d'ambiente |
| Homebrew | In parte | ALL_PROXY legge la variabile |
Passaggio con un clic tramite le Posizioni di rete
La poco nota funzione "Posizione" (Location) di macOS salva tutte le impostazioni di rete — proxy incluso — in profili con un nome. Impostazioni di Sistema → Rete → i tre puntini in alto a destra → Posizioni → Modifica posizioni. Creando due profili chiamati "Ufficio" e "Casa" e definendo un proxy su uno dei due, puoi passare dall'uno all'altro con due clic dal menu Apple.
Cambiare profilo rinnova il lease DHCP e applica subito l'impostazione proxy; non serve riavviare le applicazioni.
È possibile cambiare anche da riga di comando: networksetup -switchtolocation "Ufficio". Associando questo comando a una scorciatoia, puoi ridurre a un solo passaggio l'attivazione/disattivazione del proxy.
Verifica
Nel Terminale curl -s https://api.ipify.org mostra le variabili d'ambiente, mentre nel browser la pagina Il mio indirizzo IP mostra l'impostazione dell'interfaccia. Se i due risultati differiscono, significa che manca uno dei livelli. Per assicurarti che anche le query DNS passino dal tunnel, esegui il test di leak DNS — con SOCKS5 l'opzione "DNS remoto" è di importanza critica.