Skip to content
Статья / 1 мин. чтения

Настройки прокси в iOS: почему прокси Wi-Fi на iPhone и iPad поддерживает только HTTP и как использовать SOCKS5

Настройки прокси Wi-Fi в iOS не имеют опции SOCKS5 — только сервер и порт. Вот что этот HTTP-прокси может и чего не может, как работают приложения с поддержкой SOCKS5 в iOS и как проверить, что утечки нет.

Настройки прокси в iOS выглядят просто: сервер, порт и пароль. Чего они не предлагают — так это опции SOCKS5. Это удивляет пользователей, которые хотят направлять трафик iPhone или iPad через SOCKS5-прокси. В этом руководстве объясняется, что умеет встроенный прокси Wi-Fi, почему для SOCKS5 в iOS нужен другой подход и как проверить, что ваш трафик действительно идёт через прокси.

Что на самом деле поддерживает настройка прокси Wi-Fi в iOS

На iPhone или iPad перейдите в «Настройки» > «Wi-Fi», нажмите кнопку информации рядом с подключённой сетью, затем «Настроить прокси». Можно выбрать «Выкл.», «Вручную» или «Автоматически». При выборе «Вручную» потребуется указать:

  • Сервер
  • Порт
  • Аутентификация, если требуется

Там нет выпадающего списка протоколов для HTTP, HTTPS, SOCKS4 или SOCKS5. Встроенная настройка — это HTTP-прокси. Он может обрабатывать HTTP-запросы и, как правило, HTTPS-трафик через метод HTTP CONNECT, но это не SOCKS5-прокси.

Что можно сделать со встроенным HTTP-прокси

Встроенный прокси полезен, когда у вас есть HTTP-прокси с поддержкой туннелирования HTTPS. Он может работать для браузеров и приложений, которые учитывают системный прокси iOS. Однако:

  • Он не принимает учётные данные SOCKS5 или параметры, специфичные для SOCKS5.
  • Он может охватывать не все приложения. Некоторые приложения используют собственный сетевой стек и игнорируют системные настройки прокси.
  • У него ограниченные настройки исключений по сравнению с настольными операционными системами.
  • Он не заменяет VPN или приложение с поддержкой SOCKS5, когда вам нужен удалённый DNS и более широкая маршрутизация трафика.

Почему для SOCKS5 в iOS нужен другой подход

Приложения в iOS работают в песочнице. Обычное приложение не может легко создать локальный SOCKS5-слушатель, который могли бы использовать все другие приложения. Чтобы направлять общесистемный трафик через SOCKS5, как правило, нужно приложение, создающее профиль Network Extension или Personal VPN. Такие приложения могут принимать SOCKS5-сервер и маршрутизировать трафик по правилам.

Распространённые примеры включают Shadowrocket, Quantumult и Potatso, но их функции, доступность и наличие в App Store различаются по регионам и со временем меняются. Проверьте актуальную страницу приложения и документацию, прежде чем полагаться на него. Это руководство не одобряет конкретное платное приложение и не утверждает, что какое-либо приложение подходит для всех случаев использования.

Настройка SOCKS5-прокси в приложении с VPN-профилем

Точные шаги зависят от приложения, но общая последовательность похожа:

  1. Установите надёжное приложение, которое явно поддерживает SOCKS5.
  2. Добавьте новую конфигурацию прокси или сервера.
  3. Введите хост, порт и данные аутентификации.
  4. Выберите SOCKS5 в качестве протокола, если приложение запрашивает.
  5. Выберите между глобальной маршрутизацией и маршрутизацией по правилам.
  6. Разрешите конфигурацию VPN, когда iOS запрашивает.
  7. Включите профиль и проверьте.

Помните, что приложение может видеть метаданные подключения. Используйте проверенного поставщика, обновляйте приложение и не отправляйте конфиденциальные данные через прокси, который вы не контролируете.

Можно ли использовать динамическую переадресацию SSH на iPhone?

SSH-клиенты в iOS могут создавать локальные перенаправления портов, но эти порты обычно доступны только внутри самого приложения. Из-за песочницы вы, как правило, не можете направить Safari или другое приложение на 127.0.0.1:1080 из отдельного SSH-приложения. Некоторые прокси-приложения интегрируют SSH-туннели напрямую; если это нужно, проверьте документацию приложения, а не предполагайте, что это работает.

Как проверить прокси на iPhone и iPad

  1. Откройте Safari и проверьте свой публичный IP с включённым прокси.
  2. Отключите Wi-Fi и проверьте IP снова через мобильные данные.
  3. Запустите тест на утечку DNS, чтобы увидеть, разрешаются ли DNS-запросы там, где вы ожидаете.
  4. Проверьте конкретные приложения, которые вам важны, а не только Safari.
  5. Проверьте, не раскрывают ли WebRTC или другие функции браузера IP-адрес, обходящий прокси.
  6. Отключите прокси или VPN-профиль и убедитесь, что трафик возвращается в обычное состояние.

Типичные ошибки при использовании прокси в iOS

  • Ожидание, что диалог прокси Wi-Fi примет SOCKS5.
  • Использование HTTP-прокси для приложения, которое поддерживает только SOCKS5.
  • Забыть отключить прокси после тестирования.
  • Попытка использовать локальный порт из одного приложения в другом приложении.
  • Доверие бесплатному прокси-приложению с вашими учётными данными для входа.
  • Предположение, что все приложения следуют системному прокси или VPN-профилю.

Вывод

Встроенные настройки прокси в iOS поддерживают только HTTP. Для SOCKS5 на iPhone или iPad используйте приложение, которое создаёт профиль Network Extension или VPN и поддерживает SOCKS5, затем проверьте выходной IP и поведение DNS. Если вам нужен только HTTP-прокси для браузера, встроенной настройки может быть достаточно; если нужен SOCKS5 во всех приложениях, рассчитывайте на использование отдельного инструмента.