Настройте Routekeeper под свой маршрут
Routekeeper направляет трафик отдельных приложений через прокси, напрямую или в тупик. Эта страница собрана для первого запуска, типовых сценариев и честных границ продукта.
Редакция от 3 октября 2026 года.
Быстрый старт
- Установите Routekeeper и пройдите онбординг macOS: разрешите системное расширение, сетевой фильтр и конфигурацию прокси.
- Добавьте прокси в разделе «Прокси». Для личного сервера чаще всего подходит HTTPS-прокси на 443 порту или локальный SOCKS5 от sing-box, Xray или Clash.
- Включите DNS через прокси, если прокси это поддерживает. Так сайты разрешаются не через DNS провайдера.
- Включите блокировку UDP и QUIC для браузеров и мессенджеров, когда нужен режим без утечек.
- Создайте правило: приложение → прокси, напрямую или блокировать. Routekeeper узнаёт приложение по подписи и учитывает helper-процессы.
- Проверьте монитор и вкладку «Утечки»: там видно, что ушло через прокси, что пошло напрямую и какие соединения выглядят подозрительно.
Типовые сценарии
Добавьте ChatGPT, Claude, Codex, Cursor, VS Code, Terminal или iTerm. Правило для терминала покрывает дочерние процессы: curl, git, npm, pip, brew.
Назначьте приложение или браузер на прокси. Для браузера можно ограничить правило доменами сервиса, например YouTube, чтобы банки и локальные сайты оставались напрямую.
Пусть отдельный клиент держит VLESS, Shadowsocks или другой протокол, а Routekeeper решает, какие приложения идут в его локальный SOCKS5-порт, например 127.0.0.1:1080.
Создайте правило для рабочих доменов, подсетей или портов: *.corp.example через офисный прокси, остальное напрямую.
Запустите Tor локально и добавьте SOCKS5 127.0.0.1:9050. Включите DNS через прокси, чтобы имена разрешались внутри Tor.
Назначьте приложение на прокси и не разрешайте прямой обход. Если прокси упадёт, соединения не уйдут напрямую.
Свой прокси
Routekeeper умеет ходить в SOCKS5, HTTP CONNECT и HTTPS-прокси. Для публичного интернета самый практичный вариант — HTTPS-прокси на своём VPS: снаружи он выглядит как обычный TLS-сайт на 443 порту.
Для простого сервера можно использовать Caddy с forwardproxy@naive. В Routekeeper такой сервер добавляется как тип «HTTPS»: домен, порт 443, логин и пароль.
Scripts/deploy-proxy-server.sh -H root@<IP> -d <домен> -i ~/.ssh/<ключ>
Если HTTPS-прокси нестабилен в вашей сети, запасной путь — sing-box или Xray на сервере и локальный SOCKS5-клиент на Mac. В Routekeeper при этом меняется только прокси, правила приложений остаются прежними.
Проверка утечек
Самая полезная проверка — не внешний сайт, а сравнение трёх мест: монитор Routekeeper, вкладка «Утечки» и соединения на прокси-сервере.
- Откройте приложение, для которого создано правило через прокси.
- В мониторе Routekeeper проверьте, что соединения помечены нужным прокси, а не «напрямую».
- Откройте вкладку «Утечки»: прямой DNS, обход правила и UDP будут отмечены отдельно.
- На своём сервере посмотрите активные соединения прокси и убедитесь, что они идут от вашего Mac.
Push-уведомления Apple могут идти через системный процесс apsd, а не через правило приложения. Это нормально: это не трафик самого приложения.
Ограничения
| Сценарий | Статус | Почему |
|---|---|---|
| Обычный TCP-трафик приложений | Работает хорошо | Routekeeper перехватывает исходящие TCP-соединения и применяет правила. |
| DNS через прокси | Работает, когда известно имя хоста | Если приложение передало hostname, прокси разрешает имя сам. |
| QUIC, UDP, звонки и голос | Ограничено | Текущие прокси-маршруты передают TCP. UDP лучше блокировать, если важен режим без утечек. |
| Игры | Обычно не подходит | Многие игры используют UDP и собственные сетевые протоколы. |
| Два профиля одного браузера на разные прокси | Не поддерживается | Правила привязаны к приложению и подписи процесса, а не к профилю внутри приложения. |
Если не работает
- Прокси не проверяется: проверьте домен, порт, логин, пароль и сертификат. Для HTTPS используйте домен, а не IP.
- Приложение идёт напрямую: проверьте, что правило создано для правильного приложения и включено наследование helper-процессов.
- Браузер обходит прокси: включите блокировку UDP и QUIC, затем перезапустите вкладку или браузер.
- Нет соединений в мониторе: убедитесь, что системное расширение и сетевой фильтр разрешены в настройках macOS.
- Нужно приложить диагностику: соберите архив в настройках Routekeeper, просмотрите его и только потом прикладывайте к публичному issue.
Сообщения об ошибках и пожелания лучше оставлять в GitHub Issues. Если вопрос касается приватных адресов или логов, сначала удалите из них лишние детали.