Как настроить прокси-сервер в Windows 11: пошаговое руководство

как настроить прокси windows 11 keytrust24.store

Прокси-сервер дает возможность направлять интернет-трафик через промежуточный сервер — для фильтрации контента, обхода ограничений или повышения безопасности в корпоративной сети. Windows 11 поддерживает ручную настройку, автообнаружение и PAC-файл. Рассмотрим все способы настройки и устранение типичных проблем.

Главное:

  • Windows 11 поддерживает ручную настройку прокси, автообнаружение и PAC-файл
  • Системный прокси применяется к большинству приложений, но не ко всем
  • Браузеры и некоторые программы имеют собственные настройки прокси
  • Командная строка и реестр дают возможность настроить прокси скриптом для корпоративного развертывания

Настройка прокси через Параметры Windows

Системная настройка прокси в Windows 11 находится в разделе «Параметры сети и Интернет».

Откройте «Параметры» (Win+I) — «Сеть и Интернет» — «Прокси-сервер». Здесь два режима:

Автоматическая настройка: включите «Автоматическое определение параметров», если в вашей сети есть WPAD (Web Proxy Auto-Discovery). Система сама найдет прокси через DNS или DHCP. Также можно указать URL PAC-файла в поле «Использовать сценарий установки».

Ручная настройка: включите переключатель «Использовать прокси-сервер». Укажите адрес (IP или hostname) и порт. Если прокси требует аутентификации, Windows запросит логин и пароль при первом подключении через браузер.

Поле «Не использовать прокси-сервер для следующих адресов» помогает задать исключения — адреса, к которым подключение идет напрямую. Записывайте через точку с запятой: 192.168.1.*;*.local;10.0.0.0/8.

После сохранения настроек большинство приложений начнут использовать прокси без перезагрузки. Подробнее о сетевых возможностях системы в нашем каталоге Windows.

Настройка через командную строку и реестр

Для автоматизации или развертывания на нескольких компьютерах удобнее настраивать прокси через командную строку.

Утилита netsh упрощает управлять настройками прокси WinHTTP (используется системными компонентами и многими приложениями):

netsh winhttp set proxy proxy-server="http=10.0.0.1:8080;https=10.0.0.1:8080" bypass-list="*.local;192.168.*"

Просмотр текущих настроек:

netsh winhttp show proxy

Сброс к прямому подключению:

netsh winhttp reset proxy

Настройки WinINet (используются Internet Explorer, Edge и многими программами) хранятся в реестре:

HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings

Через PowerShell можно задать прокси для текущей сессии:

[System.Net.WebRequest]::DefaultWebProxy = New-Object System.Net.WebProxy('http://10.0.0.1:8080')
[System.Net.WebRequest]::DefaultWebProxy.Credentials = [System.Net.CredentialCache]::DefaultNetworkCredentials

Подробнее об автоматизации задач в основах PowerShell.

Настройка PAC-файла

PAC-файл (Proxy Auto-Configuration) — это JavaScript-скрипт, который определяет, использовать ли прокси для каждого конкретного URL. Это гибкий инструмент для сложных схем маршрутизации.

Пример простого PAC-файла:

function FindProxyForURL(url, host) {
    // Локальная сеть - без прокси
    if (isInNet(host, "192.168.0.0", "255.255.0.0")) {
        return "DIRECT";
    }
    // Все остальное - через прокси
    return "PROXY proxy.company.ru:8080; DIRECT";
}

Функции, доступные в PAC:

  • isInNet(host, pattern, mask) — проверка принадлежности к подсети
  • shExpMatch(host, pattern) — совпадение с шаблоном (поддерживает * и ?)
  • dnsDomainIs(host, domain) — принадлежность к домену
  • isPlainHostName(host) — хост без точек (локальные имена)

PAC-файл можно разместить на веб-сервере или локально. Для локального файла укажите путь в формате file://C:/proxy.pac в поле «Адрес скрипта» в настройках прокси Windows.

PAC-файлы широко используются в корпоративных сетях, где разные ресурсы требуют разных маршрутов.

Настройка прокси в браузерах

Браузеры могут использовать системный прокси или собственные настройки.

Microsoft Edge по умолчанию использует системный прокси Windows. Для просмотра: Настройки — Система и производительность — Открыть настройки прокси компьютера.

Google Chrome также использует системный прокси по умолчанию. Изменить можно через расширения (например, FoxyProxy) или аргументы командной строки:

chrome.exe --proxy-server="http://10.0.0.1:8080"

Mozilla Firefox имеет собственные настройки прокси: Параметры — Основные — Настройки сети — Настройки соединения. Можно выбрать системный прокси или задать вручную.

Для Firefox с аутентификацией: в адресной строке введите about:config, найдите network.proxy.type и связанные параметры. При первом обращении через аутентифицированный прокси Firefox покажет диалог ввода логина/пароля.

Важно: расширения браузера типа VPN могут перехватывать трафик независимо от системных настроек прокси. При диагностике проблем отключите расширения.

Аутентификация на прокси-сервере

Корпоративные прокси часто требуют аутентификации. Windows поддерживает несколько механизмов.

NTLM и Kerberos — Windows автоматически использует учетные эти текущего пользователя домена. Никаких дополнительных настроек не нужно — прокси получает токен аутентификации прозрачно.

Basic-аутентификация — логин и пароль передаются в заголовке запроса (Base64, не зашифровано). При первом обращении браузер покажет диалог запроса учетных данных.

Если программы не запрашивают пароль автоматически, добавьте учетные эти в Диспетчер учетных этих Windows:

  1. Откройте «Диспетчер учетных данных» через Панель управления
  2. Выберите «Учетные эти Windows» — «Добавить учетные эти Windows»
  3. В поле «Адрес» введите адрес прокси-сервера
  4. Введите логин и пароль

Для Python-скриптов и других инструментов задайте переменные окружения:

set HTTP_PROXY=http://user:password@proxy:8080
set HTTPS_PROXY=http://user:password@proxy:8080
set NO_PROXY=localhost,127.0.0.1,*.local

Подробнее о безопасности системы в настройке Defender.

Диагностика проблем с прокси

Если после настройки прокси нет подключения, проверьте следующее.

Проверка достижимости прокси-сервера:

Test-NetConnection -ComputerName 10.0.0.1 -Port 8080

Если результат TcpTestSucceeded: False, прокси недоступен — проверьте правильность адреса и порта, а также наличие доступа к серверу.

Проверка настроек WinHTTP и WinINet могут отличаться. Импорт настроек браузера в WinHTTP:

netsh winhttp import proxy source=ie

Журнал ошибок прокси в браузере: в Chrome откройте chrome://net-internals/#proxy для просмотра текущих настроек и очистки кэша прокси.

Частые ошибки и решения:

  • «ERR_TUNNEL_CONNECTION_FAILED» — прокси не поддерживает HTTPS CONNECT, смените на SOCKS5
  • «ERR_PROXY_AUTH_UNSUPPORTED» — сервер требует аутентификацию, добавьте учетные данные
  • «ERR_NO_SUPPORTED_PROXIES» — несовместимый тип прокси, проверьте настройки
  • Некоторые приложения не используют системный прокси — настраивайте в каждом отдельно

Отключение прокси и восстановление прямого подключения

Для отключения прокси-сервера откройте «Параметры» — «Сеть и Интернет» — «Прокси-сервер». Отключите переключатели «Автоматическое определение параметров» и «Использовать прокси-сервер».

Через командную строку:

netsh winhttp reset proxy
reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f

Если прокси настроен групповыми политиками (в корпоративной среде), самостоятельно изменить его не получится — параметры заблокированы и восстанавливаются при следующем применении политик.

После отключения прокси проверьте подключение:

Invoke-WebRequest -Uri "https://www.microsoft.com" -UseBasicParsing | Select-Object StatusCode

Статус 200 подтверждает успешное прямое подключение. Если интернет не работает и после отключения прокси, проверьте настройки DNS и сетевого адаптера. Актуальная документация по настройке прокси на сайте поддержки Microsoft. Подробнее о сетевой инфраструктуре Windows в нашем каталоге Windows.

Полезные ссылки и материалы

Для решения задач, описанных в этой статье, могут пригодиться:

Официальная документация: Microsoft Learn: состояние выпусков Windows.

Часто задаваемые вопросы

Прокси работает не для всех программ — почему?

Системный прокси Windows использует WinINet. Программы на Java, Python, .NET могут игнорировать его. Настраивайте прокси в каждой программе отдельно или задайте переменные окружения HTTP_PROXY и HTTPS_PROXY.

Как проверить, используется ли прокси?

Откройте сайт whatismyip.com или 2ip.ru. Если показывает IP прокси-сервера, а не ваш реальный IP, прокси работает.

Можно ли задать разный прокси для HTTP и HTTPS?

Да. В поле адреса укажите: http=proxy1:8080;https=proxy2:8080. Или используйте PAC-файл для гибкой маршрутизации.

Слетают ли настройки прокси после обновления Windows?

Настройки сохраняются в реестре и не сбрасываются при обновлениях. Но в корпоративной среде групповые политики могут перезаписать ручные настройки.

Как настроить прокси только для одного пользователя?

Настройки в разделе HKCU реестра и через Параметры Windows применяются только к текущему пользователю. Настройки WinHTTP через netsh применяются системно для всех пользователей.

Частые вопросы

Прокси работает не для всех программ - почему?

Системный прокси Windows использует WinINet. Программы на Java, Python, .NET могут игнорировать его. Настраивайте прокси в каждой программе отдельно или задайте переменные окружения HTTP_PROXY и HTTPS_PROXY.

Как проверить, используется ли прокси?

Откройте сайт whatismyip.com или 2ip.ru. Если показывает IP прокси-сервера, а не ваш реальный IP, прокси работает.

Можно ли задать разный прокси для HTTP и HTTPS?

Да. В поле адреса укажите: http=proxy1:8080;https=proxy2:8080. Или используйте PAC-файл для гибкой маршрутизации.

Слетают ли настройки прокси после обновления Windows?

Настройки сохраняются в реестре и не сбрасываются при обновлениях. Но в корпоративной среде групповые политики могут перезаписать ручные настройки.

Как настроить прокси только для одного пользователя?

Настройки в разделе HKCU реестра и через Параметры Windows применяются только к текущему пользователю. Настройки WinHTTP через netsh применяются системно для всех пользователей.