Helper 本地端口与局域网接入
先完成 安装与登录。默认只监听本机回环地址,适合同一台 Mac 上的 Surge 或其他代理应用
分清配置端口与代理端口
| 默认端口 | 用途 |
|---|---|
6172 | HTTP 配置与节点列表服务,不是普通 HTTP 代理 |
7100 | 菜单栏单端口模式的混合代理 |
从 7200 开始 | 多端口模式为节点分配的代理监听 |
在「连接设置 → 本地端口…」查看实际配置;修改后更新引用这些端口的客户端,并重新「接入 Surge」
默认配置服务是 http://127.0.0.1:6172,不同路径的用途如下:
| 路径 | 内容 |
|---|---|
/ | 当前模式的 Surge 配置 |
/list | Surge policy-path 节点列表 |
/clash | Clash YAML Provider,需由完整配置引用 |
/opensurge | OpenSurge 导入配置 |
/map | 菜单栏模式的多端口映射配置 |
/health | HTTP 服务存活检查 |
/status | 当前运行状态与映射信息 |
「复制本机节点列表 URL」可用于需要节点列表的本机应用;「导出 OpenSurge 配置」对应另一种导入格式,不能当成任意客户端的通用配置
让可信局域网设备使用
- 在「连接设置 → 局域网访问鉴权…」设置专用用户名和密码
- 开启「允许局域网访问」,检查系统防火墙是否允许来自可信局域网的访问
- 在另一台设备填写 Helper 所在电脑的局域网 IP,而不是
127.0.0.1;根据用途使用配置服务端口或代理端口 - 配置获取需要时使用 HTTP Basic 鉴权,代理按所用 HTTP / SOCKS5 协议填写鉴权信息
- 更新目标客户端配置,建立新连接验证;Mac 的 IP、端口或鉴权变化后同步修改客户端
只允许自己需要的网络范围,不要通过路由器转发把这些端口直接公开到互联网。局域网鉴权与 oixCloud 登录凭据是两套信息
固定映射与节点变化
命令行配置的 listeners 省略时按节点自动映射,空数组 [] 表示不创建映射监听,非空数组则只创建声明的端口。固定节点名称必须与实际列表完全一致;筛选移除该节点后,对应监听不会创建
自动映射数量会随节点列表改变,不应在其他应用里假定某个自动端口永久对应同一个节点。需要固定端口的服务使用固定映射,并检查节点是否仍有权限
UDP 与可达性
SOCKS5 的 UDP 转发另用 UDP 关联端口,仅开放 TCP 代理端口不够。使用容器或 NAT 时还要设置 UDP 范围和客户端可达的宣告地址,见 Linux 与运行诊断
局域网访问失败时依次检查:监听地址、电脑 IP、防火墙、鉴权、节点是否保留、端口是否占用;配置页能打开并不表示代理节点可用