Документация

Настройте Routekeeper под свой маршрут

Routekeeper направляет трафик отдельных приложений через прокси, напрямую или в тупик. Эта страница собрана для первого запуска, типовых сценариев и честных границ продукта.

Редакция от 3 октября 2026 года.

Быстрый старт

  1. Установите Routekeeper и пройдите онбординг macOS: разрешите системное расширение, сетевой фильтр и конфигурацию прокси.
  2. Добавьте прокси в разделе «Прокси». Для личного сервера чаще всего подходит HTTPS-прокси на 443 порту или локальный SOCKS5 от sing-box, Xray или Clash.
  3. Включите DNS через прокси, если прокси это поддерживает. Так сайты разрешаются не через DNS провайдера.
  4. Включите блокировку UDP и QUIC для браузеров и мессенджеров, когда нужен режим без утечек.
  5. Создайте правило: приложение → прокси, напрямую или блокировать. Routekeeper узнаёт приложение по подписи и учитывает helper-процессы.
  6. Проверьте монитор и вкладку «Утечки»: там видно, что ушло через прокси, что пошло напрямую и какие соединения выглядят подозрительно.
Начинайте с режима «Только прокси»: он применяет ваши правила, а всё остальное оставляет напрямую. Когда поймёте, какие приложения должны молчать или спрашивать разрешение, можно перейти к более строгим режимам.

Типовые сценарии

AI-сервисы и инструменты разработчика

Добавьте ChatGPT, Claude, Codex, Cursor, VS Code, Terminal или iTerm. Правило для терминала покрывает дочерние процессы: curl, git, npm, pip, brew.

Telegram, Discord text, YouTube

Назначьте приложение или браузер на прокси. Для браузера можно ограничить правило доменами сервиса, например YouTube, чтобы банки и локальные сайты оставались напрямую.

Поверх sing-box, Xray или Clash

Пусть отдельный клиент держит VLESS, Shadowsocks или другой протокол, а Routekeeper решает, какие приложения идут в его локальный SOCKS5-порт, например 127.0.0.1:1080.

Корпоративный прокси

Создайте правило для рабочих доменов, подсетей или портов: *.corp.example через офисный прокси, остальное напрямую.

Tor для отдельных приложений

Запустите Tor локально и добавьте SOCKS5 127.0.0.1:9050. Включите DNS через прокси, чтобы имена разрешались внутри Tor.

Kill switch для приложения

Назначьте приложение на прокси и не разрешайте прямой обход. Если прокси упадёт, соединения не уйдут напрямую.

Свой прокси

Routekeeper умеет ходить в SOCKS5, HTTP CONNECT и HTTPS-прокси. Для публичного интернета самый практичный вариант — HTTPS-прокси на своём VPS: снаружи он выглядит как обычный TLS-сайт на 443 порту.

Для простого сервера можно использовать Caddy с forwardproxy@naive. В Routekeeper такой сервер добавляется как тип «HTTPS»: домен, порт 443, логин и пароль.

Scripts/deploy-proxy-server.sh -H root@<IP> -d <домен> -i ~/.ssh/<ключ>

Если HTTPS-прокси нестабилен в вашей сети, запасной путь — sing-box или Xray на сервере и локальный SOCKS5-клиент на Mac. В Routekeeper при этом меняется только прокси, правила приложений остаются прежними.

HTTPS 443 SOCKS5 local remote DNS block UDP/QUIC

Проверка утечек

Самая полезная проверка — не внешний сайт, а сравнение трёх мест: монитор Routekeeper, вкладка «Утечки» и соединения на прокси-сервере.

  1. Откройте приложение, для которого создано правило через прокси.
  2. В мониторе Routekeeper проверьте, что соединения помечены нужным прокси, а не «напрямую».
  3. Откройте вкладку «Утечки»: прямой DNS, обход правила и UDP будут отмечены отдельно.
  4. На своём сервере посмотрите активные соединения прокси и убедитесь, что они идут от вашего Mac.

Push-уведомления Apple могут идти через системный процесс apsd, а не через правило приложения. Это нормально: это не трафик самого приложения.

Ограничения

СценарийСтатусПочему
Обычный TCP-трафик приложенийРаботает хорошоRoutekeeper перехватывает исходящие TCP-соединения и применяет правила.
DNS через проксиРаботает, когда известно имя хостаЕсли приложение передало hostname, прокси разрешает имя сам.
QUIC, UDP, звонки и голосОграниченоТекущие прокси-маршруты передают TCP. UDP лучше блокировать, если важен режим без утечек.
ИгрыОбычно не подходитМногие игры используют UDP и собственные сетевые протоколы.
Два профиля одного браузера на разные проксиНе поддерживаетсяПравила привязаны к приложению и подписи процесса, а не к профилю внутри приложения.

Если не работает

Сообщения об ошибках и пожелания лучше оставлять в GitHub Issues. Если вопрос касается приватных адресов или логов, сначала удалите из них лишние детали.