跳转到内容
搜索文档

在设备上配置 PAC 文件

最后更新 查看 MarkdownAgent 设置

在您创建代理终结点创建 PAC 文件之后,请配置您的设备以使用 PAC 文件 URL。您可以配置系统级代理设置(适用于大多数浏览器),也可以单独配置各个浏览器。

基于 Chromium 的浏览器(Google Chrome、Microsoft Edge、Brave)和 Safari 使用操作系统代理设置。Firefox 默认使用自己的代理设置,必须单独配置。

前提条件

在设备上配置 PAC 文件之前,请确保您拥有:

配置系统代理设置

配置您的操作系统以使用 PAC 文件。这会将代理应用到所有使用系统代理设置的浏览器(Chrome、Edge、Brave、Safari)。

欲了解更多信息,请参阅在 Windows 中使用代理服务器

  1. 打开 Settings(设置) 应用,然后选择 Network & Internet(网络和 Internet) > Proxy(代理)
  2. Use setup script(使用设置脚本) 旁边,选择 Set up(设置)
  3. Edit setup script(编辑设置脚本) 对话框中,开启 Use setup script(使用设置脚本)
  4. Script address(脚本地址) 字段中,输入您的 PAC 文件 URL。
  5. 选择 Save(保存)

欲了解更多信息,请参阅在 Mac 上更改代理设置

  1. 打开 Apple 菜单并选择 System Settings(系统设置)
  2. 在边栏中选择 Network(网络)
  3. 选择您的活动网络服务(例如 Wi-Fi),然后选择 Details(详细信息)
  4. 选择 Proxies(代理)
  5. 开启 Automatic proxy configuration(自动代理配置)
  6. URL 字段中,输入您的 PAC 文件 URL。

该设置会自动保存。基于 Chromium 的浏览器和 Safari 现在将通过您的代理终结点路由流量。

步骤因您的桌面环境而异。

GNOME (Ubuntu, Fedora)

  1. 打开 Settings(设置) > Network(网络)
  2. 选择活动连接旁边的齿轮图标。
  3. 选择 Network Proxy(代理) 选项卡。
  4. 将方法设置为 Automatic(自动)
  5. Configuration URL(配置 URL) 字段中,输入您的 PAC 文件 URL。

KDE Plasma

  1. 打开 System Settings(系统设置) > Network Settings(网络设置) > Proxy(代理)
  2. 选择 Use proxy auto configuration URL(使用代理自动配置 URL)
  3. 在 URL 字段中,输入您的 PAC 文件 URL。
  4. 选择 Apply(应用)

iOS 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。蜂窝网络连接在没有 MDM 的情况下不支持 PAC 文件。

  1. 打开 Settings(设置) > Wi-Fi
  2. 轻点已连接网络旁边的信息按钮。
  3. 滚动到 HTTP Proxy(HTTP 代理) 并轻点 Configure Proxy(配置代理)
  4. 选择 Automatic(自动)
  5. URL 字段中,输入您的 PAC 文件 URL。

Android 没有全局代理设置。您必须为每个 Wi-Fi 网络配置代理。步骤因设备制造商和 Android 版本而异。

在原生 Android (Pixel) 和大多数 Android 设备上:

  1. 打开 Settings(设置) > Network & internet(网络和 Internet) > Internet(互联网)(或 Wi-Fi)。
  2. 轻点已连接网络旁边的齿轮图标。
  3. 选择 Advanced options(高级选项)(或轻点编辑图标)
  4. Proxy(代理) 下,选择 Proxy Auto-Config(代理自动配置)
  5. PAC URL(PAC 网址) 字段中,输入您的 PAC 文件 URL。
  6. 轻点 Save(保存)

欲了解更多信息,请参阅管理 Android 手机上的高级网络设置

ChromeOS 使用适用于 Chrome 浏览器的系统级代理设置。

  1. 选择状态栏中的时间,然后选择 Settings(设置)
  2. 选择 Network(网络),然后选择 Wi-Fi(或 Ethernet(以太网))
  3. 选择您的活动连接。
  4. 展开 Proxy(代理) 部分。
  5. 选择 Automatic proxy configuration(自动代理配置)
  6. 输入您的 PAC 文件 URL。
  7. 关闭设置窗口。配置将自动保存。

对于受管理的 ChromeOS 设备,请参阅 大规模部署 PAC 文件 以获取 Google Admin 控制台说明。

单独配置 Firefox

Firefox 默认使用自己的代理设置,不继承操作系统代理配置。要配置 Firefox 使用您的 PAC 文件:

  1. 在 Firefox 中,转到 Settings(设置) 并滚动到 Network Settings(网络设置)
  2. 选择 Settings(设置)
  3. 选择 Automatic proxy configuration URL(自动代理配置 URL)
  4. 输入您的 PAC 文件 URL(例如 https://pac.cloudflare-gateway.com/<account-id>/<slug>)。
  5. 选择 OK(确定)

现在 Firefox 的 HTTP 流量将由 Gateway 进行过滤。

大规模部署 PAC 文件

对于企业环境,您可以使用组策略、MDM 或浏览器管理工具将 PAC 文件配置部署到受管理的设备。

Windows 组策略 (GPO)

您可以通过配置 Internet 设置首选项,通过组策略部署 PAC 文件 URL:

  1. 打开 Group Policy Management(组策略管理) 并创建或编辑组策略对象。
  2. 转到 User Configuration(用户配置) > Preferences(首选项) > Windows Settings(Windows 设置) > Registry(注册表)
  3. 添加具有以下值的注册表项:
    • Hive: HKEY_CURRENT_USER
    • Key path: Software\Microsoft\Windows\CurrentVersion\Internet Settings
    • Value name: AutoConfigURL
    • Value type: REG_SZ
    • Value data: Your PAC file URL

Microsoft Intune

使用设置目录部署代理自动配置:

  1. Microsoft Intune 管理中心中,创建一个新的 Profile(配置文件)
  2. 选择 Settings catalog(设置目录) 作为配置文件类型。
  3. 搜索 Proxy 并为您的目标平台(Windows 或 macOS)配置自动配置 URL 设置。
  4. 将该配置文件分配给您的设备组。

Apple MDM(Jamf Pro、Jamf School、其他 MDM)

部署包含代理有效负载的配置文件:

  1. 在您的 MDM 解决方案中创建一个新的配置文件。
  2. 添加 全局 HTTP 代理网络 有效负载。
  3. 将代理类型设置为自动并输入您的 PAC 文件 URL。

有关详细的负载设置,请参阅 Apple 平台部署指南中的网络代理配置设置

Google Admin 控制台 (ChromeOS)

对于受管理的 ChromeOS 设备和 Chrome 浏览器:

  1. Google Admin 控制台中,转到 Devices(设备) > Networks(网络)
  2. 选择您的受管理设备的组织单位。
  3. 添加或编辑网络配置(Wi-Fi 或以太网)。
  4. Proxy settings(代理设置) 下,选择 Automatic proxy configuration(自动代理配置)
  5. 输入您的 PAC 文件 URL。
  6. 选择 Save(保存)

欲了解更多信息,请参阅为托管设备设置网络

Chrome 浏览器云管理

要将代理设置部署到任何操作系统上受管理的 Chrome 浏览器中:

  1. Google Admin 控制台中,转到 Devices(设备) > Chrome > Settings(设置)
  2. 选择您的受管理浏览器的组织单位。
  3. 搜索 Proxy 并将 Proxy mode(代理模式) 配置为 Always use the proxy specified in a .pac file(使用 .pac 代理自动配置文件)
  4. 输入您的 PAC 文件 URL。
  5. 选择 Save(保存)

验证您的配置

在设备上配置 PAC 文件后,验证流量是否通过 Gateway 路由:

  1. 在配置的设备上打开浏览器。
  2. 创建一个 HTTP 策略以拦截测试域(例如 example.com)。
  3. 在浏览器中访问被拦截的域。
  4. 验证是否出现 Gateway 拦截页面。

如果未出现拦截页面,请参阅 PAC 文件故障排除部分了解调试步骤。

后续步骤

这篇文档对您有帮助吗?