跳转到正文

Helper 本地端口与局域网接入 ​

先完成 安装与登录。默认只监听本机回环地址,适合同一台 Mac 上的 Surge 或其他代理应用

Helper · 本地端口与局域网访问
中文模拟界面 · 虚构数据 · 点击查看大图

分清配置端口与代理端口 ​

默认端口用途
6172HTTP 配置与节点列表服务,不是普通 HTTP 代理
7100菜单栏单端口模式的混合代理
从 7200 开始多端口模式为节点分配的代理监听

在「连接设置 → 本地端口…」查看实际配置;修改后更新引用这些端口的客户端,并重新「接入 Surge」

默认配置服务是 http://127.0.0.1:6172,不同路径的用途如下:

路径内容
/当前模式的 Surge 配置
/listSurge policy-path 节点列表
/clashClash YAML Provider,需由完整配置引用
/opensurgeOpenSurge 导入配置
/map菜单栏模式的多端口映射配置
/healthHTTP 服务存活检查
/status当前运行状态与映射信息

「复制本机节点列表 URL」可用于需要节点列表的本机应用;「导出 OpenSurge 配置」对应另一种导入格式,不能当成任意客户端的通用配置

让可信局域网设备使用 ​

  1. 在「连接设置 → 局域网访问鉴权…」设置专用用户名和密码
  2. 开启「允许局域网访问」,检查系统防火墙是否允许来自可信局域网的访问
  3. 在另一台设备填写 Helper 所在电脑的局域网 IP,而不是 127.0.0.1;根据用途使用配置服务端口或代理端口
  4. 配置获取需要时使用 HTTP Basic 鉴权,代理按所用 HTTP / SOCKS5 协议填写鉴权信息
  5. 更新目标客户端配置,建立新连接验证;Mac 的 IP、端口或鉴权变化后同步修改客户端

只允许自己需要的网络范围,不要通过路由器转发把这些端口直接公开到互联网。局域网鉴权与 oixCloud 登录凭据是两套信息

固定映射与节点变化 ​

命令行配置的 listeners 省略时按节点自动映射,空数组 [] 表示不创建映射监听,非空数组则只创建声明的端口。固定节点名称必须与实际列表完全一致;筛选移除该节点后,对应监听不会创建

自动映射数量会随节点列表改变,不应在其他应用里假定某个自动端口永久对应同一个节点。需要固定端口的服务使用固定映射,并检查节点是否仍有权限

UDP 与可达性 ​

SOCKS5 的 UDP 转发另用 UDP 关联端口,仅开放 TCP 代理端口不够。使用容器或 NAT 时还要设置 UDP 范围和客户端可达的宣告地址,见 Linux 与运行诊断

局域网访问失败时依次检查:监听地址、电脑 IP、防火墙、鉴权、节点是否保留、端口是否占用;配置页能打开并不表示代理节点可用

功能核对:2026-09-29 · 每个主题独立成篇