Mac可通过系统内置“互联网共享”功能搭建私人代理中转:先启用远程登录并确认局域网IP固定,再配置互联网共享为局域网设备提供NAT网关,最后通过SSH动态端口转发(-D 1080)结合pf防火墙端口映射,将本地SOCKS5代理暴露给局域网。

Mac怎么使用自带的网络共享功能搭建私人代理中转——这不是在装软件或配服务,而是直接启用系统内置的“互联网共享”功能,把Mac变成一台带NAT和端口转发能力的轻量级中转网关,让局域网内其他设备的流量经由它访问外网,同时可配合SSH动态端口转发实现SOCKS代理链路。
确认Mac已接入稳定网络并启用远程登录
打开“系统设置”→“通用”→“共享”,确保“远程登录”已开启。这一步不是为了被别人SSH连进来,而是为后续建立SSH隧道提供必要服务支撑;若未启用,后续SSH命令会直接报错连接拒绝。
检查当前Mac的局域网IP:在“系统设置”→“网络”中查看已连接Wi-Fi或有线接口的IP地址(例如192.168.3.102),【该IP必须是固定或DHCP保留地址,不能每次重启都变】,否则其他设备无法稳定指向它。
配置互联网共享,将Mac设为局域网网关
回到“系统设置”→“通用”→“共享”,点击左侧“互联网共享”。
在“共享以下来源的连接”下拉菜单中,选择你当前上网的网络接口(如“Wi-Fi”或“以太网”);在“用以下端口共享给电脑”中,勾选“Wi-Fi”或“以太网”——注意:这里要选的是你希望其他设备连接的那个接口,比如你想让手机连Mac热点,则选“Wi-Fi”;若想让另一台电脑用网线直连Mac,则选“以太网”。
点击右侧“Wi-Fi选项”,设置热点名称(如MyProxyHub)、密码(至少8位,含大小写字母+数字),确认后点“好”。此时不要点“互联网共享”开关,先保持关闭状态。
这一步本质是让Mac启动一个小型DHCP服务器+DNS转发器+NAT网关,所有连上这个热点的设备,其默认网关就是Mac的本地IP,流量自然经过Mac转发。
启用共享并验证基础通路
勾选“互联网共享”左侧复选框,系统会弹出确认提示,点“开启”。
等待约5秒,状态栏右上角会出现一个蓝色小图标(两个重叠的箭头),表示共享已激活;此时用iPhone或Windows笔记本搜索Wi-Fi,能找到你刚设的热点名称,输入密码连接成功后,能正常打开网页即说明NAT层转发已通。
注意:Mac自身不能同时作为客户端连入同一Wi-Fi又开启Wi-Fi共享(会冲突),必须用有线联网+Wi-Fi共享,或用USB/Thunderbolt网卡扩展出第二网络接口。
配置SSH动态端口转发,构建SOCKS5代理链
在Mac终端中执行:ssh -D 1080 -f -C -q -N user@your-vps-ip,其中user是你的VPS用户名,your-vps-ip是境外服务器公网地址;-D 1080表示在本机1080端口启动SOCKS5代理服务。
该命令后台运行后,Mac本地127.0.0.1:1080就成为一个可用的SOCKS5代理端点;但此端口默认仅监听lo回环地址,局域网设备无法访问。
执行:sudo pfctl -f /etc/pf.conf 确保防火墙规则加载;然后创建端口映射规则:用sudo nano /etc/pf.anchors/com.socksproxy写入一行:rdr pass on en0 inet proto tcp from any to any port 1080 -> 127.0.0.1 port 1080(en0替换成你共享出去的网卡名,可用ifconfig | grep "inet " | grep -v 127查)。
编辑/etc/pf.conf,在最后一行添加:load anchor "com.socksproxy" from "/etc/pf.anchors/com.socksproxy";再执行sudo pfctl -f /etc/pf.conf重载规则。现在局域网设备只要把代理设为“Mac的局域网IP:1080”,就能走SOCKS5穿透到你的VPS。

















