跳转到内容
搜索文档

在设备上配置 PAC 文件

最后更新 查看 MarkdownAgent 设置

在您创建代理终结点并创建 PAC 文件之后,请配置您的设备以使用 PAC 文件 URL。您可以配置系统级代理设置(适用于大多数浏览器),也可以单独配置各个浏览器。

基于 Chromium 的浏览器(Google Chrome、Microsoft Edge、Brave)和 Safari 使用操作系统代理设置。Firefox 默认使用自己的代理设置,必须单独配置。

前提条件

在设备上配置 PAC 文件之前,请确保您拥有:

配置系统代理设置

配置您的操作系统以使用 PAC 文件。这会将代理应用到所有使用系统代理设置的浏览器(Chrome、Edge、Brave、Safari)。

欲了解更多信息,请参阅在 Windows 中使用代理服务器 ↗。

  1. 打开 Settings(设置) 应用,然后选择 Network & Internet(网络和 Internet) > Proxy(代理)。
  2. 在 Use setup script(使用设置脚本) 旁边,选择 Set up(设置)。
  3. 在 Edit setup script(编辑设置脚本) 对话框中,开启 Use setup script(使用设置脚本)。
  4. 在 Script address(脚本地址) 字段中,输入您的 PAC 文件 URL。
  5. 选择 Save(保存)。

欲了解更多信息,请参阅在 Mac 上更改代理设置 ↗。

  1. 打开 Apple 菜单并选择 System Settings(系统设置)。
  2. 在边栏中选择 Network(网络)。
  3. 选择您的活动网络服务(例如 Wi-Fi),然后选择 Details(详细信息)。
  4. 选择 Proxies(代理)。
  5. 开启 Automatic proxy configuration(自动代理配置)。
  6. 在 URL 字段中,输入您的 PAC 文件 URL。

该设置会自动保存。基于 Chromium 的浏览器和 Safari 现在将通过您的代理终结点路由流量。

步骤因您的桌面环境而异。

GNOME (Ubuntu, Fedora)

  1. 打开 Settings(设置) > Network(网络)。
  2. 选择活动连接旁边的齿轮图标。
  3. 选择 Network Proxy(代理) 选项卡。
  4. 将方法设置为 Automatic(自动)。
  5. 在 Configuration URL(配置 URL) 字段中,输入您的 PAC 文件 URL。

KDE Plasma

  1. 打开 System Settings(系统设置) > Network Settings(网络设置) > Proxy(代理)。
  2. 选择 Use proxy auto configuration URL(使用代理自动配置 URL)。
  3. 在 URL 字段中,输入您的 PAC 文件 URL。
  4. 选择 Apply(应用)。

iOS 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。蜂窝网络连接在没有 MDM 的情况下不支持 PAC 文件。

  1. 打开 Settings(设置) > Wi-Fi。
  2. 轻点已连接网络旁边的信息按钮。
  3. 滚动到 HTTP Proxy(HTTP 代理) 并轻点 Configure Proxy(配置代理)。
  4. 选择 Automatic(自动)。
  5. 在 URL 字段中,输入您的 PAC 文件 URL。

Android 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。步骤因设备制造商和 Android 版本而异。

在原生 Android (Pixel) 和大多数 Android 设备上:

  1. 打开 Settings(设置) > Network & internet(网络和 Internet) > Internet(互联网)(或 Wi-Fi)。
  2. 轻点已连接网络旁边的齿轮图标。
  3. 选择 Advanced options(高级选项)(或轻点编辑图标)。
  4. 在 Proxy(代理) 下,选择 Proxy Auto-Config(代理自动配置)。
  5. 在 PAC URL(PAC 网址) 字段中,输入您的 PAC 文件 URL。
  6. 轻点 Save(保存)。

欲了解更多信息,请参阅管理 Android 手机上的高级网络设置 ↗。

ChromeOS 使用适用于 Chrome 浏览器的系统级代理设置。

  1. 选择状态栏中的时间,然后选择 Settings(设置)。
  2. 选择 Network(网络),然后选择 Wi-Fi(或 Ethernet(以太网))。
  3. 选择您的活动连接。
  4. 展开 Proxy(代理) 部分。
  5. 选择 Automatic proxy configuration(自动代理配置)。
  6. 输入您的 PAC 文件 URL。
  7. 关闭设置窗口。配置将自动保存。

对于受管理的 ChromeOS 设备,请参阅 大规模部署 PAC 文件 以获取 Google Admin 控制台说明。

单独配置 Firefox

Firefox 默认使用自己的代理设置,不继承操作系统代理配置。要配置 Firefox 使用您的 PAC 文件:

  1. 在 Firefox 中,转到 Settings(设置) 并滚动到 Network Settings(网络设置)。
  2. 选择 Settings(设置)。
  3. 选择 Automatic proxy configuration URL(自动代理配置 URL)。
  4. 输入您的 PAC 文件 URL(例如 https://pac.cloudflare-gateway.com/<account-id>/<slug>)。
  5. 选择 OK(确定)。

现在 Firefox 的 HTTP 流量将由 Gateway 进行过滤。

大规模部署 PAC 文件

对于企业环境,您可以使用组策略、MDM 或浏览器管理工具将 PAC 文件配置部署到受管理的设备。

Windows 组策略 (GPO)

您可以通过配置 Internet 设置首选项,通过组策略部署 PAC 文件 URL:

  1. 打开 Group Policy Management(组策略管理) 并创建或编辑组策略对象。
  2. 转到 User Configuration(用户配置) > Preferences(首选项) > Windows Settings(Windows 设置) > Registry(注册表)。
  3. 添加具有以下值的注册表项:
    • Hive: HKEY_CURRENT_USER
    • Key path: Software\Microsoft\Windows\CurrentVersion\Internet Settings
    • Value name: AutoConfigURL
    • Value type: REG_SZ
    • Value data: Your PAC file URL

Microsoft Intune

使用设置目录部署代理自动配置:

  1. 在 Microsoft Intune 管理中心 ↗中,创建一个新的 Profile(配置文件)。
  2. 选择 Settings catalog(设置目录) 作为配置文件类型。
  3. 搜索 Proxy 并为您的目标平台(Windows 或 macOS)配置自动配置 URL 设置。
  4. 将该配置文件分配给您的设备组。

Apple MDM(Jamf Pro、Jamf School、其他 MDM)

部署包含代理有效负载的配置文件:

  1. 在您的 MDM 解决方案中创建一个新的配置文件。
  2. 添加 全局 HTTP 代理 或 网络 有效负载。
  3. 将代理类型设置为自动并输入您的 PAC 文件 URL。

有关详细的负载设置,请参阅 Apple 平台部署指南中的网络代理配置设置 ↗。

Google Admin 控制台 (ChromeOS)

对于受管理的 ChromeOS 设备和 Chrome 浏览器:

  1. 在 Google Admin 控制台 ↗中,转到 Devices(设备) > Networks(网络)。
  2. 选择您的受管理设备的组织单位。
  3. 添加或编辑网络配置(Wi-Fi 或以太网)。
  4. 在 Proxy settings(代理设置) 下,选择 Automatic proxy configuration(自动代理配置)。
  5. 输入您的 PAC 文件 URL。
  6. 选择 Save(保存)。

欲了解更多信息,请参阅为托管设备设置网络 ↗。

Chrome 浏览器云管理

要将代理设置部署到任何操作系统上受管理的 Chrome 浏览器中:

  1. 在 Google Admin 控制台 ↗中,转到 Devices(设备) > Chrome > Settings(设置)。
  2. 选择您的受管理浏览器的组织单位。
  3. 搜索 Proxy 并将 Proxy mode(代理模式) 配置为 Always use the proxy specified in a .pac file(使用 .pac 代理自动配置文件)。
  4. 输入您的 PAC 文件 URL。
  5. 选择 Save(保存)。

验证您的配置

在设备上配置 PAC 文件后,验证流量是否通过 Gateway 路由:

  1. 在配置的设备上打开浏览器。
  2. 创建一个 HTTP 策略以拦截测试域(例如 example.com)。
  3. 在浏览器中访问被拦截的域。
  4. 验证是否出现 Gateway 拦截页面。

如果未出现拦截页面,请参阅 PAC 文件故障排除部分了解调试步骤。

后续步骤

这篇文档对您有帮助吗?