Прокси-сервер дает возможность направлять интернет-трафик через промежуточный сервер — для фильтрации контента, обхода ограничений или повышения безопасности в корпоративной сети. Windows 11 поддерживает ручную настройку, автообнаружение и PAC-файл. Рассмотрим все способы настройки и устранение типичных проблем.
Главное:
- Windows 11 поддерживает ручную настройку прокси, автообнаружение и PAC-файл
- Системный прокси применяется к большинству приложений, но не ко всем
- Браузеры и некоторые программы имеют собственные настройки прокси
- Командная строка и реестр дают возможность настроить прокси скриптом для корпоративного развертывания
Настройка прокси через Параметры Windows
Системная настройка прокси в Windows 11 находится в разделе «Параметры сети и Интернет».
Откройте «Параметры» (Win+I) — «Сеть и Интернет» — «Прокси-сервер». Здесь два режима:
Автоматическая настройка: включите «Автоматическое определение параметров», если в вашей сети есть WPAD (Web Proxy Auto-Discovery). Система сама найдет прокси через DNS или DHCP. Также можно указать URL PAC-файла в поле «Использовать сценарий установки».
Ручная настройка: включите переключатель «Использовать прокси-сервер». Укажите адрес (IP или hostname) и порт. Если прокси требует аутентификации, Windows запросит логин и пароль при первом подключении через браузер.
Поле «Не использовать прокси-сервер для следующих адресов» помогает задать исключения — адреса, к которым подключение идет напрямую. Записывайте через точку с запятой: 192.168.1.*;*.local;10.0.0.0/8.
После сохранения настроек большинство приложений начнут использовать прокси без перезагрузки. Подробнее о сетевых возможностях системы в нашем каталоге Windows.
Настройка через командную строку и реестр
Для автоматизации или развертывания на нескольких компьютерах удобнее настраивать прокси через командную строку.
Утилита netsh упрощает управлять настройками прокси WinHTTP (используется системными компонентами и многими приложениями):
netsh winhttp set proxy proxy-server="http=10.0.0.1:8080;https=10.0.0.1:8080" bypass-list="*.local;192.168.*"Просмотр текущих настроек:
netsh winhttp show proxyСброс к прямому подключению:
netsh winhttp reset proxyНастройки WinINet (используются Internet Explorer, Edge и многими программами) хранятся в реестре:
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsЧерез PowerShell можно задать прокси для текущей сессии:
[System.Net.WebRequest]::DefaultWebProxy = New-Object System.Net.WebProxy('http://10.0.0.1:8080')
[System.Net.WebRequest]::DefaultWebProxy.Credentials = [System.Net.CredentialCache]::DefaultNetworkCredentialsПодробнее об автоматизации задач в основах PowerShell.
Настройка PAC-файла
PAC-файл (Proxy Auto-Configuration) — это JavaScript-скрипт, который определяет, использовать ли прокси для каждого конкретного URL. Это гибкий инструмент для сложных схем маршрутизации.
Пример простого PAC-файла:
function FindProxyForURL(url, host) {
// Локальная сеть - без прокси
if (isInNet(host, "192.168.0.0", "255.255.0.0")) {
return "DIRECT";
}
// Все остальное - через прокси
return "PROXY proxy.company.ru:8080; DIRECT";
}Функции, доступные в PAC:
- isInNet(host, pattern, mask) — проверка принадлежности к подсети
- shExpMatch(host, pattern) — совпадение с шаблоном (поддерживает * и ?)
- dnsDomainIs(host, domain) — принадлежность к домену
- isPlainHostName(host) — хост без точек (локальные имена)
PAC-файл можно разместить на веб-сервере или локально. Для локального файла укажите путь в формате file://C:/proxy.pac в поле «Адрес скрипта» в настройках прокси Windows.
PAC-файлы широко используются в корпоративных сетях, где разные ресурсы требуют разных маршрутов.
Настройка прокси в браузерах
Браузеры могут использовать системный прокси или собственные настройки.
Microsoft Edge по умолчанию использует системный прокси Windows. Для просмотра: Настройки — Система и производительность — Открыть настройки прокси компьютера.
Google Chrome также использует системный прокси по умолчанию. Изменить можно через расширения (например, FoxyProxy) или аргументы командной строки:
chrome.exe --proxy-server="http://10.0.0.1:8080"Mozilla Firefox имеет собственные настройки прокси: Параметры — Основные — Настройки сети — Настройки соединения. Можно выбрать системный прокси или задать вручную.
Для Firefox с аутентификацией: в адресной строке введите about:config, найдите network.proxy.type и связанные параметры. При первом обращении через аутентифицированный прокси Firefox покажет диалог ввода логина/пароля.
Важно: расширения браузера типа VPN могут перехватывать трафик независимо от системных настроек прокси. При диагностике проблем отключите расширения.
Аутентификация на прокси-сервере
Корпоративные прокси часто требуют аутентификации. Windows поддерживает несколько механизмов.
NTLM и Kerberos — Windows автоматически использует учетные эти текущего пользователя домена. Никаких дополнительных настроек не нужно — прокси получает токен аутентификации прозрачно.
Basic-аутентификация — логин и пароль передаются в заголовке запроса (Base64, не зашифровано). При первом обращении браузер покажет диалог запроса учетных данных.
Если программы не запрашивают пароль автоматически, добавьте учетные эти в Диспетчер учетных этих Windows:
- Откройте «Диспетчер учетных данных» через Панель управления
- Выберите «Учетные эти Windows» — «Добавить учетные эти Windows»
- В поле «Адрес» введите адрес прокси-сервера
- Введите логин и пароль
Для Python-скриптов и других инструментов задайте переменные окружения:
set HTTP_PROXY=http://user:password@proxy:8080
set HTTPS_PROXY=http://user:password@proxy:8080
set NO_PROXY=localhost,127.0.0.1,*.localПодробнее о безопасности системы в настройке Defender.
Диагностика проблем с прокси
Если после настройки прокси нет подключения, проверьте следующее.
Проверка достижимости прокси-сервера:
Test-NetConnection -ComputerName 10.0.0.1 -Port 8080Если результат TcpTestSucceeded: False, прокси недоступен — проверьте правильность адреса и порта, а также наличие доступа к серверу.
Проверка настроек WinHTTP и WinINet могут отличаться. Импорт настроек браузера в WinHTTP:
netsh winhttp import proxy source=ieЖурнал ошибок прокси в браузере: в Chrome откройте chrome://net-internals/#proxy для просмотра текущих настроек и очистки кэша прокси.
Частые ошибки и решения:
- «ERR_TUNNEL_CONNECTION_FAILED» — прокси не поддерживает HTTPS CONNECT, смените на SOCKS5
- «ERR_PROXY_AUTH_UNSUPPORTED» — сервер требует аутентификацию, добавьте учетные данные
- «ERR_NO_SUPPORTED_PROXIES» — несовместимый тип прокси, проверьте настройки
- Некоторые приложения не используют системный прокси — настраивайте в каждом отдельно
Отключение прокси и восстановление прямого подключения
Для отключения прокси-сервера откройте «Параметры» — «Сеть и Интернет» — «Прокси-сервер». Отключите переключатели «Автоматическое определение параметров» и «Использовать прокси-сервер».
Через командную строку:
netsh winhttp reset proxy
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings" /v ProxyEnable /t REG_DWORD /d 0 /fЕсли прокси настроен групповыми политиками (в корпоративной среде), самостоятельно изменить его не получится — параметры заблокированы и восстанавливаются при следующем применении политик.
После отключения прокси проверьте подключение:
Invoke-WebRequest -Uri "https://www.microsoft.com" -UseBasicParsing | Select-Object StatusCodeСтатус 200 подтверждает успешное прямое подключение. Если интернет не работает и после отключения прокси, проверьте настройки DNS и сетевого адаптера. Актуальная документация по настройке прокси на сайте поддержки Microsoft. Подробнее о сетевой инфраструктуре Windows в нашем каталоге Windows.
Полезные ссылки и материалы
Для решения задач, описанных в этой статье, могут пригодиться:
- Руководство по настройке Windows 10 Pro
Официальная документация: Microsoft Learn: состояние выпусков Windows.
Часто задаваемые вопросы
Прокси работает не для всех программ — почему?
Системный прокси Windows использует WinINet. Программы на Java, Python, .NET могут игнорировать его. Настраивайте прокси в каждой программе отдельно или задайте переменные окружения HTTP_PROXY и HTTPS_PROXY.
Как проверить, используется ли прокси?
Откройте сайт whatismyip.com или 2ip.ru. Если показывает IP прокси-сервера, а не ваш реальный IP, прокси работает.
Можно ли задать разный прокси для HTTP и HTTPS?
Да. В поле адреса укажите: http=proxy1:8080;https=proxy2:8080. Или используйте PAC-файл для гибкой маршрутизации.
Слетают ли настройки прокси после обновления Windows?
Настройки сохраняются в реестре и не сбрасываются при обновлениях. Но в корпоративной среде групповые политики могут перезаписать ручные настройки.
Как настроить прокси только для одного пользователя?
Настройки в разделе HKCU реестра и через Параметры Windows применяются только к текущему пользователю. Настройки WinHTTP через netsh применяются системно для всех пользователей.



