Правила по адресам
Домен со звёздочкой, IP, подсеть или порт. Общий путь приложения плюс исключения там, где нужно.
Routekeeper ведёт выбранные приложения через ваш прокси-сервер, а остальные оставляет как есть. И следит, чтобы ничего не протекло: если прокси упал, трафик не уйдёт напрямую, а всё, что прошло мимо, сразу видно.
На старых железнодорожных узлах был человек, без которого ничего не работало. Он стоял у развилки, знал каждый маршрут и переводил стрелки: этот состав направо, тот налево, подозрительный на запасной путь.
А ночью обходил пути с фонарём и искал, где что-то просочилось.
Routekeeper делает то же самое для вашего Mac.
Не нужно гнать весь трафик через VPN. Выберите, какие приложения куда идут, а остальное пусть работает как обычно.
Никаких аккаунтов и серверов Routekeeper. Трафик идёт только по путям, которые вы назначили, и никуда больше.
SOCKS5, HTTP или HTTPS, с паролем или без. Можно несколько: рабочий, домашний, в другой стране.
Telegram через Амстердам, Safari напрямую, назойливый апдейтер в тупик. Один клик на приложение.
Монитор показывает каждое соединение, а детектор утечек отмечает всё, что прошло мимо назначенного пути.
Файрвол и маршрутизатор в одном окне. Без конфигов в терминале и без лишнего шума.
Домен со звёздочкой, IP, подсеть или порт. Общий путь приложения плюс исключения там, где нужно.
Незнакомое соединение ждёт вашего ответа, а ответ сразу становится правилом: один раз, пока работает приложение, или навсегда.
Приложение, адрес, сработавшее правило, путь и трафик. Странная строка превращается в правило одним кликом.
Замечает всё, что прошло мимо прокси, включая DNS-запросы к провайдеру.
Переименованная копия не получит чужой путь.
Работает с приложениями, которые сами прокси не умеют: консольные утилиты, Electron, мессенджеры. UDP и QUIC для них закрыты, чтобы трафик не ушёл в обход.
ChatGPT, Claude, Cursor и Copilot доступны не во всех странах. Routekeeper отправляет через прокси только их, а всё остальное идёт напрямую. Без HTTP_PROXY и без VPN на весь Mac.
ChatGPT, Claude, Codex и другие Electron-приложения идут через прокси вместе со всеми своими helper-процессами.
Правило для Terminal или iTerm с дочерними процессами подхватит curl, git, npm, pip и brew, даже если они не знают про прокси.
Правило для VS Code или Cursor действует и на расширения: Copilot и другие ассистенты работают в процессах редактора.
Не обязательно всё приложение: можно отправить через прокси только API, например *.openai.com, а остальное оставить напрямую.
Тогда решает режим. Начните с мягкого и закрутите гайки, когда захотите.
Routekeeper ничего не отправляет разработчику. Ни статистики, ни аккаунтов.
Прокси и пароли лежат в конфиге, который читает только root. Даже окно приложения их не видит.
Когда имя сайта известно, его разрешает прокси-сервер, а не DNS провайдера.
Системное сетевое расширение без драйверов ядра. macOS сама спрашивает разрешение.
Что Routekeeper видит и куда ходит сам — в политике конфиденциальности.
При первом запуске Routekeeper проведёт по шагам: установит расширение, попросит разрешения у macOS и поможет добавить прокси.
VPN заворачивает в туннель весь Mac, и тогда банк, Госуслуги или маркетплейс видят чужой адрес и могут не пустить. Routekeeper решает по приложениям и адресам: Telegram через ваш сервер, банк и Zoom напрямую, назойливый апдейтер никуда. Остальное работает так, как будто Routekeeper нет.
Напрямую нет: с сервером Routekeeper говорит по SOCKS5, HTTP CONNECT или HTTPS. Но клиент для VLESS или Shadowsocks (sing-box, Xray, Clash и другие) обычно открывает на Mac локальный SOCKS5-порт, например 127.0.0.1:1080. Добавьте его в Routekeeper как прокси: протокол до сервера останется за клиентом, а какие приложения туда идут и чтобы ничего не протекло — за Routekeeper. Системный прокси и TUN-режим в клиенте при этом лучше выключить, чтобы маршрутами управлял кто-то один.
Proxifier тоже отправляет приложения через прокси по правилам. Routekeeper добавляет к этому файрвол с окном-вопросом, узнаёт приложения по подписи разработчика, а не по имени файла, и показывает утечки: DNS к провайдеру, UDP и всё, что ушло мимо прокси. Цепочек прокси, как в Proxifier, пока нет.
Они сами говорят с сервером по VLESS, Shadowsocks, Trojan и другим протоколам и умеют подписки. Правила по приложениям в них, если есть, пишут в конфиге по имени процесса. В Routekeeper путь приложению назначают кликом, приложение узнаётся по подписи вместе с helper-процессами, а монитор и детектор утечек показывают, что куда ушло. Протоколов меньше, зато одно другому не мешает: Routekeeper можно поставить поверх такого клиента, как в ответе выше.
Они файрволы: отвечают на вопрос «пускать или нет». Routekeeper отвечает ещё и на вопрос «куда»: одно правило может отправить приложение через конкретный прокси. Файрвол, маршрутизатор и монитор в одном окне.
Для путей «через прокси» нужен: Routekeeper не продаёт прокси и не держит своих серверов. Подойдёт любой SOCKS5, HTTP или HTTPS: VPS в другой стране с HTTPS-прокси (например, Caddy с forwardproxy), прокси на работе, купленный прокси или локальный порт клиента VLESS. Если нужен только файрвол, сервер не нужен вовсе.
Да. Tor Browser, пока он запущен, открывает на Mac локальный SOCKS5-порт 127.0.0.1:9150, служба tor из Homebrew — 127.0.0.1:9050. Добавьте его в Routekeeper как SOCKS5-прокси, и выбранные приложения пойдут через Tor, а имена сайтов будет разрешать Tor. Учтите, что Tor заметно медленнее обычного прокси, а многие сайты встречают его адреса капчей.
В меню-баре виден внешний IP, с которым приложения выходят через прокси. Монитор показывает каждое соединение и его путь, а детектор утечек отмечает, что ушло мимо у приложений с прокси: DNS-запросы к провайдеру, UDP и QUIC, процессы без правила. Рядом с каждой утечкой есть подсказка, как её закрыть.
По умолчанию соединения этого приложения не уходят в обход прокси, а падают с ошибкой, которую видно в мониторе. Так ничего не утечёт втихую. Если удобнее, в настройках можно разрешить идти напрямую.
Через прокси Routekeeper ведёт TCP. UDP и QUIC для приложений с прокси закрыты, чтобы трафик не ушёл мимо: браузеры при этом сами переходят на TCP. Звонкам UDP нужен, поэтому приложения для звонков лучше оставить на пути «напрямую».
Трафик проходит через сетевое расширение на вашем Mac и уходит туда, куда вы его направили. Routekeeper не расшифровывает соединения и ничего не отправляет разработчику: ни статистики, ни списка сайтов. Сам он ходит в сеть только за двумя вещами: проверяет обновления на getroutekeeper.app и, чтобы показать внешний IP, спрашивает его у ipinfo.io через ваш прокси.
Routekeeper работает через системное сетевое расширение Apple. macOS включает такие расширения только с явного согласия владельца, поэтому при первом запуске спросит трижды: включить расширение в «Системные настройки → Основные → Объекты входа и расширения», разрешить фильтр сетевого контента и разрешить конфигурацию прокси. Это нужно один раз.
Правила продолжают работать: их выполняет расширение, а окно нужно только чтобы их менять и смотреть монитор.
Публичная бета для macOS 14 Sonoma и новее. Откройте DMG и перетащите Routekeeper в «Программы»: сборка подписана Developer ID и нотаризована Apple, дальше он обновляется сам.