Windows 11 和 macOS 怎么配置静态住宅IP:系统代理、浏览器与SOCKS5指南

结论先说: Windows 11 的 Edge、Chrome 默认使用系统网络设置,适合配置常见 HTTP 代理;macOS 的网络设置可分别填写 HTTP、HTTPS、SOCKS 和 PAC。Firefox 还提供独立的连接设置。配置后必须在“实际使用的应用”里验证出口、DNS 和鉴权,因为系统代理并不保证所有软件都会遵循,命令行工具、游戏和部分客户端可能自带网络栈。

配置前先向供应商确认五项信息

项目 示例 为什么重要
代理协议 HTTP、HTTPS proxy、SOCKS5 决定填写位置与客户端是否支持
服务器地址 proxy.example.com 不要把出口 IP 误当代理入口
端口 31281080 协议和端口必须配套
鉴权方式 用户名密码、源 IP 白名单 决定是否弹出登录框
允许用途 网页、API、跨境办公等 应遵守目标服务和供应商规则

静态住宅IP是一种出口资源,系统设置只是连接方式。目标网站是 HTTPS,并不代表代理入口一定是 HTTPS;如果供应商交付的是 HTTP 代理,应按 HTTP 代理填写。不了解差异时,先看HTTP、HTTPS、SOCKS5 协议选型指南

Windows 11 配置系统代理

微软当前支持文档给出的路径是:

  1. 打开“设置”。
  2. 进入“网络和 Internet” → “代理”。
  3. 在“手动设置代理”旁选择“设置”。
  4. 打开“使用代理服务器”。
  5. 填写代理 IP 地址或主机名、端口。
  6. 根据需要填写不走代理的例外域名,然后保存。

完成后重新打开 Edge 或 Chrome。它们默认使用系统网络设置;首次访问时,如果代理采用用户名密码鉴权,浏览器可能弹出登录框。不要把密码保存到不受信任的共享电脑。

Windows 上为什么有些程序仍然直连

系统代理主要影响使用系统代理接口的应用,并不等于接管设备全部 TCP/UDP 流量。以下情况可能绕过:

  • 程序自带代理设置或明确选择“直连”。
  • 命令行工具只读取 HTTP_PROXYHTTPS_PROXYALL_PROXY 等环境变量。
  • 应用使用不受 HTTP 代理支持的协议。
  • 服务进程运行在不同用户或不同网络上下文中。

因此,不要在浏览器中看到出口已变化,就推断其他应用也使用了同一出口。每个关键应用都要单独验证。

Windows 使用 SOCKS5 怎么办

如果交付的是 SOCKS5,应优先使用明确支持 SOCKS5 的应用内设置、受管理的浏览器策略或可信客户端。Microsoft Edge 的技术文档支持 SOCKSv5 代理标识,但普通系统 UI、应用兼容性和鉴权方式会因环境而异。不要安装来源不明的“全局代理”软件,也不要把代理密码写进公开快捷方式。

macOS 配置 HTTP、HTTPS 或 SOCKS 代理

Apple 当前支持文档给出的路径是:

  1. 打开苹果菜单 →“系统设置”。
  2. 进入“网络”,选择当前正在使用的网络服务。
  3. 点击“详细信息” →“代理”。
  4. 按交付协议选择“网页代理(HTTP)”“安全网页代理(HTTPS)”或“SOCKS 代理”。
  5. 填写服务器与端口;需要时打开“代理服务器要求密码”并填写凭据。
  6. 在绕过列表中加入确实需要直连的内部主机或域名,保存设置。

macOS 代理设置是按网络服务保存的。你在 Wi‑Fi 下配置,不代表切换到有线网卡或手机热点后仍然生效;切换网络后应重新检查。

如果同时填写 HTTP、HTTPS、SOCKS,多项规则可能产生你没有预期的匹配。通常只启用供应商明确交付的类型,然后逐项测试。代理密码也不应出现在截图和公开日志中。

Edge、Chrome 与 Firefox 的区别

浏览器 默认代理来源 适合的情况 注意点
Edge Windows/macOS 系统网络设置 希望浏览器跟随系统 系统设置变化会影响其他遵循系统代理的应用
Chrome Chromium 默认使用系统网络设置 日常网页和统一桌面策略 浏览器资料同步不等于网络隔离
Firefox 可用系统代理,也可手动配置 需要浏览器单独走代理或 SOCKS 要单独检查 DNS over HTTPS 与“代理 DNS”行为

Firefox 的“设置” →“常规” →“网络设置”中可以选择无代理、自动检测、使用系统代理或手动配置。使用 SOCKS5 时,应核对“使用 SOCKS v5 时代理 DNS 查询”等选项是否符合业务设计,并通过实测确认。只在 Firefox 里配置,不会让 Edge、Chrome 或其他软件自动跟随。

浏览器多资料功能只能分开书签、历史、Cookie 和部分设置,不能自动提供独立网络出口。不同业务是否需要独立环境,应基于权限、合规和团队管理设计,不能把普通 Profile 当成网络层隔离证明。

推荐的验证顺序

1. 验证浏览器是否能正常鉴权

打开你有权访问的轻量测试页面。如果弹出鉴权框,填写供应商给出的账号密码。反复弹框通常表示密码错误、套餐失效或目标请求没有带上代理凭据,可参考407 Proxy Authentication Required 排查指南

2. 验证出口 IP

使用受信任的自有回显端点或两个独立 IP 查询来源,记录出口 IP。不要只看“国家”标签;还要核对地址本身是否稳定。IP 数据库可能存在更新延迟,定位不一致时可参考GeoIP与ASN结果不一致的原因

3. 验证 DNS

打开 DNS 测试页面,检查是否出现不符合设计的本地解析器。SOCKS5 是否远端解析取决于客户端设置;HTTP 代理、浏览器 Secure DNS 和系统 DNS 的组合也可能不同。一次只修改一个开关,再复测。

4. 验证目标业务

在目标官方页面或 API 中完成一项只读操作,记录状态码与耗时。不要用批量登录、批量发布或高频请求作为第一次验收。

5. 验证重启与切网

关闭并重新打开浏览器,重启设备,再切换一次网络。确认代理没有意外失效,也没有在代理不可用时自动直连敏感业务。

六类常见问题

问题 原因 处理
浏览器反复弹用户名密码 账号错误、密码特殊字符、套餐失效 重录凭据,查 407 和供应商状态
Edge 能用,Firefox 不能用 Firefox 使用独立连接设置 选择系统代理或正确填写手动代理
浏览器能用,命令行直连 命令行不读取系统代理 在该工具内显式配置,勿假设继承
访问 HTTPS 出现证书错误 系统时间、CA 链、HTTPS 检查 修复证书链,不长期关闭 TLS 校验
切到手机热点后失效 代理按网络服务保存或白名单变化 检查当前网卡和源 IP 白名单
代理断开后网站仍能打开 浏览器/配置存在 DIRECT 回退 检查 PAC、绕过列表与故障策略

安全与回滚

  1. 先保存配置前的截图,但对主机、用户名和密码做遮挡。
  2. 不使用未知浏览器扩展保存代理账号;扩展可能读取浏览历史和网页内容。
  3. 公共或共享电脑不保存密码,离开时清理凭据。
  4. 不关闭 TLS 证书验证解决网页打不开。
  5. 设置明确的直连例外,避免使用过宽的 * 通配符。
  6. 需要回滚时,关闭手动代理或 PAC,恢复“自动检测/无代理”,重启应用并再次检查出口。

常见问题(FAQ)

Windows 设置了代理,所有软件都会走吗?

不会。只有遵循系统代理的应用会跟随;命令行、游戏、自带网络栈的应用和服务进程可能使用自己的设置。

Chrome 需要单独安装代理扩展吗?

通常不需要。桌面 Chrome 默认使用系统网络设置。只有确有按浏览器分流等需求时才考虑可信、权限可审计的方案。

macOS 可以直接配置 SOCKS5 吗?

macOS 网络设置提供 SOCKS 代理选项,可填写服务器、端口和凭据。仍需在实际应用中验证协议、DNS 和鉴权兼容性。

为什么代理关闭后网站还能打开?

可能存在 PAC 的 DIRECT 回退、系统绕过列表、浏览器独立设置或应用完全未使用系统代理。应查看实际匹配规则,而不是只看一个开关。

参考资料