在您创建代理终结点并创建 PAC 文件之后,请配置您的设备以使用 PAC 文件 URL。您可以配置系统级代理设置(适用于大多数浏览器),也可以单独配置各个浏览器。
基于 Chromium 的浏览器(Google Chrome、Microsoft Edge、Brave)和 Safari 使用操作系统代理设置。Firefox 默认使用自己的代理设置,必须单独配置。
在设备上配置 PAC 文件之前,请确保您拥有:
- 一个 Cloudflare Gateway 代理终结点
- 一个 PAC 文件 URL(可以是 由 Cloudflare 托管 或 自托管)
- 已在您的设备上安装 Cloudflare 证书(这是 HTTPS 检查所必需的)
配置您的操作系统以使用 PAC 文件。这会将代理应用到所有使用系统代理设置的浏览器(Chrome、Edge、Brave、Safari)。
欲了解更多信息,请参阅在 Windows 中使用代理服务器 ↗。
- 打开 Settings(设置) 应用,然后选择 Network & Internet(网络和 Internet) > Proxy(代理)。
- 在 Use setup script(使用设置脚本) 旁边,选择 Set up(设置)。
- 在 Edit setup script(编辑设置脚本) 对话框中,开启 Use setup script(使用设置脚本)。
- 在 Script address(脚本地址) 字段中,输入您的 PAC 文件 URL。
- 选择 Save(保存)。
欲了解更多信息,请参阅在 Mac 上更改代理设置 ↗。
- 打开 Apple 菜单并选择 System Settings(系统设置)。
- 在边栏中选择 Network(网络)。
- 选择您的活动网络服务(例如 Wi-Fi),然后选择 Details(详细信息)。
- 选择 Proxies(代理)。
- 开启 Automatic proxy configuration(自动代理配置)。
- 在 URL 字段中,输入您的 PAC 文件 URL。
该设置会自动保存。基于 Chromium 的浏览器和 Safari 现在将通过您的代理终结点路由流量。
步骤因您的桌面环境而异。
GNOME (Ubuntu, Fedora)
- 打开 Settings(设置) > Network(网络)。
- 选择活动连接旁边的齿轮图标。
- 选择 Network Proxy(代理) 选项卡。
- 将方法设置为 Automatic(自动)。
- 在 Configuration URL(配置 URL) 字段中,输入您的 PAC 文件 URL。
KDE Plasma
- 打开 System Settings(系统设置) > Network Settings(网络设置) > Proxy(代理)。
- 选择 Use proxy auto configuration URL(使用代理自动配置 URL)。
- 在 URL 字段中,输入您的 PAC 文件 URL。
- 选择 Apply(应用)。
iOS 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。蜂窝网络连接在没有 MDM 的情况下不支持 PAC 文件。
- 打开 Settings(设置) > Wi-Fi。
- 轻点已连接网络旁边的信息按钮。
- 滚动到 HTTP Proxy(HTTP 代理) 并轻点 Configure Proxy(配置代理)。
- 选择 Automatic(自动)。
- 在 URL 字段中,输入您的 PAC 文件 URL。
Android 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。步骤因设备制造商和 Android 版本而异。
在原生 Android (Pixel) 和大多数 Android 设备上:
- 打开 Settings(设置) > Network & internet(网络和 Internet) > Internet(互联网)(或 Wi-Fi)。
- 轻点已连接网络旁边的齿轮图标。
- 选择 Advanced options(高级选项)(或轻点编辑图标)。
- 在 Proxy(代理) 下,选择 Proxy Auto-Config(代理自动配置)。
- 在 PAC URL(PAC 网址) 字段中,输入您的 PAC 文件 URL。
- 轻点 Save(保存)。
欲了解更多信息,请参阅管理 Android 手机上的高级网络设置 ↗。
ChromeOS 使用适用于 Chrome 浏览器的系统级代理设置。
- 选择状态栏中的时间,然后选择 Settings(设置)。
- 选择 Network(网络),然后选择 Wi-Fi(或 Ethernet(以太网))。
- 选择您的活动连接。
- 展开 Proxy(代理) 部分。
- 选择 Automatic proxy configuration(自动代理配置)。
- 输入您的 PAC 文件 URL。
- 关闭设置窗口。配置将自动保存。
对于受管理的 ChromeOS 设备,请参阅 大规模部署 PAC 文件 以获取 Google Admin 控制台说明。
Firefox 默认使用自己的代理设置,不继承操作系统代理配置。要配置 Firefox 使用您的 PAC 文件:
- 在 Firefox 中,转到 Settings(设置) 并滚动到 Network Settings(网络设置)。
- 选择 Settings(设置)。
- 选择 Automatic proxy configuration URL(自动代理配置 URL)。
- 输入您的 PAC 文件 URL(例如
https://pac.cloudflare-gateway.com/<account-id>/<slug>)。 - 选择 OK(确定)。
现在 Firefox 的 HTTP 流量将由 Gateway 进行过滤。
对于企业环境,您可以使用组策略、MDM 或浏览器管理工具将 PAC 文件配置部署到受管理的设备。
您可以通过配置 Internet 设置首选项,通过组策略部署 PAC 文件 URL:
- 打开 Group Policy Management(组策略管理) 并创建或编辑组策略对象。
- 转到 User Configuration(用户配置) > Preferences(首选项) > Windows Settings(Windows 设置) > Registry(注册表)。
- 添加具有以下值的注册表项:
- Hive:
HKEY_CURRENT_USER - Key path:
Software\Microsoft\Windows\CurrentVersion\Internet Settings - Value name:
AutoConfigURL - Value type:
REG_SZ - Value data: Your PAC file URL
- Hive:
使用设置目录部署代理自动配置:
- 在 Microsoft Intune 管理中心 ↗中,创建一个新的 Profile(配置文件)。
- 选择 Settings catalog(设置目录) 作为配置文件类型。
- 搜索 Proxy 并为您的目标平台(Windows 或 macOS)配置自动配置 URL 设置。
- 将该配置文件分配给您的设备组。
部署包含代理有效负载的配置文件:
- 在您的 MDM 解决方案中创建一个新的配置文件。
- 添加 全局 HTTP 代理 或 网络 有效负载。
- 将代理类型设置为自动并输入您的 PAC 文件 URL。
有关详细的负载设置,请参阅 Apple 平台部署指南中的网络代理配置设置 ↗。
对于受管理的 ChromeOS 设备和 Chrome 浏览器:
- 在 Google Admin 控制台 ↗中,转到 Devices(设备) > Networks(网络)。
- 选择您的受管理设备的组织单位。
- 添加或编辑网络配置(Wi-Fi 或以太网)。
- 在 Proxy settings(代理设置) 下,选择 Automatic proxy configuration(自动代理配置)。
- 输入您的 PAC 文件 URL。
- 选择 Save(保存)。
欲了解更多信息,请参阅为托管设备设置网络 ↗。
要将代理设置部署到任何操作系统上受管理的 Chrome 浏览器中:
- 在 Google Admin 控制台 ↗中,转到 Devices(设备) > Chrome > Settings(设置)。
- 选择您的受管理浏览器的组织单位。
- 搜索 Proxy 并将 Proxy mode(代理模式) 配置为 Always use the proxy specified in a .pac file(使用 .pac 代理自动配置文件)。
- 输入您的 PAC 文件 URL。
- 选择 Save(保存)。
在设备上配置 PAC 文件后,验证流量是否通过 Gateway 路由:
- 在配置的设备上打开浏览器。
- 创建一个 HTTP 策略以拦截测试域(例如
example.com)。 - 在浏览器中访问被拦截的域。
- 验证是否出现 Gateway 拦截页面。
如果未出现拦截页面,请参阅 PAC 文件故障排除部分了解调试步骤。
- 创建 HTTP 策略以过滤代理终结点流量。
- 查看 PAC 文件最佳实践,了解格式化、性能优化和绕过规则。
- 在 HTTP 和网络策略中使用 Proxy Endpoint 选择器,将规则应用到代理流量。