iOS-Proxy-Einstellungen: Warum der WLAN-Proxy von iPhone und iPad nur HTTP ist und wie man SOCKS5 verwendet
Die WLAN-Proxy-Einstellungen von iOS bieten keine SOCKS5-Option, nur einen Server und Port. Hier erfahren Sie, was dieser HTTP-Proxy kann und nicht kann, wie SOCKS5-fähige Apps unter iOS funktionieren und wie Sie überprüfen, dass Sie nicht leaken.
Die Proxy-Einstellungen von iOS wirken einfach: ein Server, ein Port und ein Passwort. Was sie nicht bieten, ist eine SOCKS5-Option. Das überrascht Nutzer, die den Datenverkehr von iPhone oder iPad über einen SOCKS5-Proxy leiten möchten. Dieser Leitfaden erklärt, was der integrierte WLAN-Proxy leisten kann, warum SOCKS5 unter iOS einen anderen Ansatz erfordert und wie Sie überprüfen können, ob Ihr Datenverkehr tatsächlich über den Proxy läuft.
Was die iOS-WLAN-Proxy-Einstellung tatsächlich unterstützt
Gehen Sie auf iPhone oder iPad zu Einstellungen > WLAN, tippen Sie auf die Info-Schaltfläche neben dem verbundenen Netzwerk und dann auf Proxy konfigurieren. Sie können Aus, Manuell oder Automatisch wählen. Manuell fragt nach:
- Server
- Port
- Authentifizierung, falls erforderlich
Es gibt kein Protokoll-Dropdown für HTTP, HTTPS, SOCKS4 oder SOCKS5. Die integrierte Einstellung ist ein HTTP-Proxy. Er kann HTTP-Anfragen und in der Regel HTTPS-Datenverkehr über die HTTP-CONNECT-Methode verarbeiten, ist aber kein SOCKS5-Proxy.
Was Sie mit dem integrierten HTTP-Proxy tun können
Der integrierte Proxy ist nützlich, wenn Sie einen HTTP-Proxy haben, der HTTPS-Tunneling unterstützt. Er kann für Browser und Apps funktionieren, die den iOS-Systemproxy respektieren. Allerdings:
- Er akzeptiert keine SOCKS5-Anmeldeinformationen oder SOCKS5-spezifische Optionen.
- Er deckt möglicherweise nicht jede App ab. Einige Apps verwenden ihren eigenen Netzwerk-Stack und ignorieren die Systemproxy-Einstellungen.
- Er bietet im Vergleich zu Desktop-Betriebssystemen eingeschränkte Bypass-Kontrollen.
- Er ist kein Ersatz für ein VPN oder eine SOCKS5-fähige App, wenn Sie Remote-DNS und eine umfassendere Datenverkehrsleitung benötigen.
Warum SOCKS5 unter iOS einen anderen Ansatz erfordert
iOS-Apps sind sandboxed. Eine normale App kann nicht einfach einen lokalen SOCKS5-Listener erstellen, den jede andere App nutzen kann. Um systemweiten Datenverkehr über SOCKS5 zu leiten, benötigen Sie in der Regel eine App, die eine Network Extension oder ein persönliches VPN-Profil erstellt. Diese Apps können einen SOCKS5-Server akzeptieren und den Datenverkehr nach Regeln leiten.
Häufige Beispiele sind Shadowrocket, Quantumult und Potatso, aber Funktionen, Verfügbarkeit und Präsenz im App Store variieren je nach Region und ändern sich im Laufe der Zeit. Prüfen Sie die aktuellen App-Einträge und die Dokumentation, bevor Sie sich auf eine verlassen. Dieser Leitfaden empfiehlt keine bestimmte kostenpflichtige App und behauptet nicht, dass eine App für jeden Anwendungsfall geeignet ist.
Einrichten eines SOCKS5-Proxys in einer VPN-Profil-App
Die genauen Schritte hängen von der App ab, aber der allgemeine Ablauf ist ähnlich:
- Installieren Sie eine vertrauenswürdige App, die SOCKS5 explizit unterstützt.
- Fügen Sie eine neue Proxy- oder Serverkonfiguration hinzu.
- Geben Sie Host, Port und Authentifizierungsdetails ein.
- Wählen Sie SOCKS5 als Protokoll, wenn die App danach fragt.
- Entscheiden Sie zwischen globalem Routing und regelbasiertem Routing.
- Erlauben Sie die VPN-Konfiguration, wenn iOS Sie dazu auffordert.
- Aktivieren Sie das Profil und testen Sie.
Denken Sie daran, dass die App Verbindungsmetadaten sehen kann. Verwenden Sie einen vertrauenswürdigen Anbieter, halten Sie die App auf dem neuesten Stand und vermeiden Sie es, sensible Daten über einen Proxy zu senden, den Sie nicht kontrollieren.
Können Sie SSH Dynamic Forwarding auf dem iPhone verwenden?
SSH-Clients unter iOS können lokale Portweiterleitungen erstellen, aber diese Ports sind normalerweise nur innerhalb derselben App nutzbar. Aufgrund der Sandboxing können Sie Safari oder eine andere App im Allgemeinen nicht von einer separaten SSH-App aus auf 127.0.0.1:1080 verweisen. Einige Proxy-Apps integrieren SSH-Tunnel direkt; wenn Sie das benötigen, lesen Sie die Dokumentation der App, anstatt anzunehmen, dass es funktioniert.
So überprüfen Sie den Proxy auf iPhone und iPad
- Öffnen Sie Safari und überprüfen Sie Ihre öffentliche IP bei aktiviertem Proxy.
- Schalten Sie WLAN aus und überprüfen Sie die IP erneut über mobile Daten.
- Führen Sie einen DNS-Leak-Test durch, um zu sehen, ob DNS-Anfragen dort aufgelöst werden, wo Sie es erwarten.
- Testen Sie die spezifischen Apps, die Ihnen wichtig sind, nicht nur Safari.
- Prüfen Sie, ob WebRTC oder andere Browserfunktionen eine IP-Adresse preisgeben, die den Proxy umgeht.
- Deaktivieren Sie den Proxy oder das VPN-Profil und bestätigen Sie, dass der Datenverkehr wieder normal verläuft.
Häufige Fehler bei iOS-Proxys
- Erwarten, dass der WLAN-Proxy-Dialog SOCKS5 akzeptiert.
- Verwenden eines HTTP-Proxys für eine App, die nur SOCKS5 unterstützt.
- Vergessen, den Proxy nach dem Testen zu deaktivieren.
- Versuchen, einen lokalen Port aus einer App in einer anderen App zu verwenden.
- Einer kostenlosen Proxy-App Anmeldeinformationen anvertrauen.
- Annehmen, dass alle Apps dem Systemproxy oder VPN-Profil folgen.
Fazit
Die integrierten Proxy-Einstellungen von iOS sind nur HTTP. Für SOCKS5 auf iPhone oder iPad verwenden Sie eine App, die eine Network Extension oder ein VPN-Profil erstellt und SOCKS5 unterstützt, und überprüfen Sie dann die Exit-IP und das DNS-Verhalten. Wenn Sie nur HTTP-Proxy für einen Browser benötigen, reicht möglicherweise die integrierte Einstellung aus; wenn Sie SOCKS5 über Apps hinweg benötigen, müssen Sie ein spezielles Tool verwenden.