OpenSurge for Mac 开源的 Surge 风格 macOS 全屋透明代理网关,可以把你的 Mac 变成支持按设备分流的家庭网络控制中心。
GitHub:https://github.com/YTwsy/OpenSurge-for-Mac
系统要求:macOS 13+(同时提供 Apple Silicon 和 Intel 安装包) 许可证:GPL-3.0-only
核心定位
把 Mac 变成类似 Surge 的「全屋网关」,支持:
- 旁路由模式(推荐新手):主路由 DHCP 保持开启,只让指定设备手动把网关和 DNS 指向 Mac
- 局域网 DHCP 接管(进阶):关闭主路由 DHCP,让同一局域网设备自动接入
- 独立下游 LAN:配合独立 AP / SSID / VLAN 使用
三种模式均可按需开启实验性下游 IPv6 接管。
底层使用:
- dnsmasq 提供 DHCP / DNS
- mihomo(项目定制补丁版)作为代理引擎
- macOS pf + forwarding 处理 IPv4
- 实验性 IPv6 通过 BPF packet broker + 补丁版 mihomo gVisor 数据面实现
主要能力
| 功能 | 说明 |
|---|---|
| 按设备分流 | 可为手机、电视、游戏机、PS5、VR 等设置不同出口策略(规则分流 / 指定节点 / 直连 / 拒绝) |
| 透明代理 | mihomo TUN 实现全透明,无需在设备上配置代理 |
| Web GUI + 菜单栏 | 本地 Web 控制面板 + 菜单栏状态查看,支持流量归属到设备、节点健康检测、连通性测试 |
| 订阅导入 | 可直接导入现有 mihomo 配置或订阅,保留原有节点、策略组和规则 |
| 合盖保持运行 | 可选临时阻止合盖睡眠(仅本次运行有效) |
| 安全回滚 | 启动/停止带完整恢复状态机,DHCP 接管有明确的恢复流程 |
下载与安装(当前正式发布为未签名包)
前往
Releases
下载对应架构的安装包:
- Apple Silicon → *-arm64-unsigned.pkg
- Intel → *-x86_64-unsigned.pkg
同时下载 SHA256SUMS 进行校验(推荐)。
双击安装。若被 Gatekeeper 阻止,进入 系统设置 → 隐私与安全性 选择「仍要打开」。
安装完成后从 /Applications 打开 OpenSurge。 注意:安装后网关默认处于停止状态,需在控制面中手动启动。
官方文档:
适合谁用?
- 想用 Mac 做全屋透明代理、按设备分流的用户
- 已有 mihomo / Clash 配置,希望把能力扩展到整个局域网(手机、电视、游戏机等)
- 需要旁路由或 DHCP 接管的进阶网络玩家
- 对 IPv6 下游接管有实验兴趣的用户
项目仍在快速迭代中,v0.2.0 重点新增了实验性下游 IPv6 支持。使用前建议先阅读官方 App 指南,并从旁路由模式开始体验。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 极客的赛博空间 | 专注 AI 与技术分享!
评论






