Чтобы настроить прокси-сервер, подготовьте адрес хоста, порт и, при необходимости, логин с паролем. В Windows и macOS эти параметры вводят в сетевых настройках, в Linux часто используют переменные окружения. Для Firefox доступна отдельная настройка внутри браузера, а Chrome и Edge обычно используют системный прокси.
Системный прокси применяют программы, которые читают настройки ОС. Браузерный прокси затрагивает только выбранный браузер или его профиль. После сохранения параметров проверьте внешний IP-адрес, DNS-запросы, WebRTC и IPv6: смена IP сама по себе не подтверждает отсутствие утечек.
Что такое прокси и зачем его настраивать
Прокси-сервер принимает запрос от компьютера, передаёт его целевому ресурсу и возвращает ответ клиенту. Веб-сайт видит адрес прокси, а не исходный публичный IP пользователя, если соединение проходит через правильно заданный маршрут.
Прокси используют для доступа к ресурсам через сеть организации, разделения рабочих учётных записей, контроля исходящих соединений, смены внешнего IP и проверки работы приложений из другой сети. Подробная схема прохождения трафика и отличие прокси от VPN разобраны в статье что такое прокси-сервер и как он работает.
| Тип | Что передаёт | Типичный сценарий |
|---|---|---|
| HTTP | HTTP-запросы | Браузер, API, корпоративный доступ к сайтам |
| HTTPS | HTTP-трафик через защищённое соединение до прокси, если это поддерживает сервер | Работа через недоверенную сеть или корпоративный шлюз |
| SOCKS5 | Разные TCP-соединения, а в отдельных клиентах и UDP | Браузер, SSH, мессенджеры, приложения с поддержкой SOCKS |
Тип в настройках клиента должен совпадать с типом, который выдал провайдер или администратор. HTTP-прокси на SOCKS5-порту не заработает. Для выбора между этими протоколами используйте сравнение SOCKS5 и HTTP-прокси.
Подготовка: какие данные нужны для настройки
До изменения настроек откройте личный кабинет поставщика прокси или внутреннюю документацию. Запишите параметры без пробелов в начале и конце строки.
| Параметр | Пример формата | Где вводить |
|---|---|---|
| Адрес сервера | 192.0.2.10 или proxy.example.local | Поле адреса, хоста или сервера |
| Порт | 8080, 3128, 1080 | Отдельное поле порта |
| Тип прокси | HTTP, HTTPS, SOCKS5 | Селектор протокола или параметры клиента |
| Логин | user@example или корпоративная учётная запись | Диалог аутентификации, настройки macOS, переменная окружения |
| Пароль | Строка, выданная поставщиком | Диалог аутентификации, настройки macOS, переменная окружения |
Не добавляйте к полю адреса префикс http:// или socks5://, если интерфейс предлагает отдельный выбор протокола. В таких формах нужен только IP-адрес или имя хоста. Порт вводится цифрами.
Логин и пароль нужны не всегда. При IP-авторизации прокси принимает запросы только с разрешённых публичных адресов. При HTTP Basic, NTLM, Kerberos или другой схеме сервер запрашивает учётные данные при первом обращении.
Настройка прокси в операционной системе
Настройка в ОС удобна, когда прокси должен использоваться несколькими приложениями. Это не гарантирует маршрутизацию всего сетевого трафика: приложения могут игнорировать системные параметры, использовать собственную конфигурацию или работать по протоколу, который системный прокси не поддерживает.
Windows: настройка через Параметры
- Откройте Параметры, затем Сеть и Интернет, Прокси.
- Проверьте блок автоматической настройки. Если в сети не используют сценарий PAC, отключите автоматическое определение параметров и не указывайте адрес сценария.
- В разделе ручной настройки включите использование прокси-сервера.
- В поле адреса укажите IP-адрес или имя прокси-хоста. В поле порта укажите выданный порт.
- Сохраните параметры и откройте приложение, трафик которого должен идти через прокси.
В этом окне Windows нет универсальных полей логина и пароля. Когда прокси вернёт запрос аутентификации, браузер или приложение покажет отдельный диалог. Введите учётные данные туда. Для доменной инфраструктуры клиент может передать текущую доменную учётную запись автоматически, если прокси использует Kerberos или NTLM.
Альтернативный путь: нажмите Win + R, выполните inetcpl.cpl, откройте вкладку Подключения, затем Настройка сети. Этот интерфейс полезен, когда нужно задать исключения для локальных адресов или раздельные параметры для протоколов.
После проверки верните автоматическую настройку в исходное состояние, если она была нужна в корпоративной сети. При полном отсутствии доступа после правок поможет инструкция как отключить прокси и восстановить прямое соединение.
macOS: настройка через Системные настройки
- Откройте Системные настройки, Сеть.
- Выберите активный интерфейс, например Wi-Fi или Ethernet, затем откройте Подробнее и вкладку Прокси. В старых версиях macOS путь выглядит как Дополнительно, Прокси.
- Отметьте нужный протокол: Веб-прокси (HTTP), Защищённый веб-прокси (HTTPS) или SOCKS-прокси.
- В поле сервера укажите хост, в поле порта - номер порта.
- Для аутентификации включите соответствующий флажок и заполните поля Имя пользователя и Пароль.
- Нажмите ОК, затем Применить.
Для HTTP и HTTPS укажите отдельные параметры, если провайдер дал разные серверы. Не включайте все типы прокси с одним адресом без явного указания от поставщика: протоколы и порты могут отличаться.
Linux: настройка через переменные окружения
Переменные окружения подходят для консольных программ и сервисов, которые их поддерживают. Они не влияют автоматически на каждое приложение с графическим интерфейсом.
export http_proxy='http://proxy.example.local:8080'
export https_proxy='http://proxy.example.local:8080'
export ftp_proxy='http://proxy.example.local:8080'
export no_proxy='localhost,127.0.0.1,.corp.local'
Если прокси требует HTTP-аутентификацию, логин и пароль можно указать в строке подключения:
export https_proxy='http://USER:PASSWORD@proxy.example.local:8080'
Символы @, :, /, ? и # в логине или пароле нужно заменить на URL-кодированные значения. Например, пароль pa:ss@word записывают как pa%3Ass%40word. Иначе клиент разберёт строку неверно.
Для SOCKS5 в клиентах с поддержкой переменной ALL_PROXY используйте такой формат:
export ALL_PROXY='socks5h://USER:PASSWORD@proxy.example.local:1080'
Суффикс h запрашивает DNS-резолвинг через SOCKS-прокси в совместимых клиентах. Для постоянной настройки добавьте переменные в ~/.bashrc для отдельного пользователя или в /etc/environment для системы. Не храните рабочий пароль в общедоступном файле: переменные окружения и командная история могут попасть в журналы или быть доступны процессам того же пользователя.
Настройка прокси в браузере
Браузерная настройка подходит, когда через прокси нужно направить только веб-сеансы. Это позволяет оставить мессенджеры, агенты CI, SSH и другие программы на прямом соединении. При ручной настройке Firefox использует собственные параметры и не берёт прокси из ОС. Chrome и Edge обычно применяют системные настройки.
Google Chrome и Microsoft Edge
В Chrome и Edge откройте настройки системы браузера и выберите переход к параметрам прокси компьютера. Браузер откроет системное окно Windows или macOS, после чего настройка выполняется по инструкции для ОС.
Для отдельного прокси-профиля установите расширение управления прокси, например Proxy SwitchyOmega. В нём создайте профиль, выберите протокол, укажите адрес сервера и порт, сохраните профиль и включите его перед проверкой. Если версия расширения содержит раздел аутентификации, добавьте пару адрес:порт, логин и пароль там. При отсутствии такого раздела браузер запросит учётные данные после ответа прокси 407.
Активный профиль расширения обычно имеет приоритет для соединений этого браузера. Проверьте список исключений, чтобы нужный домен не обходил прокси. В управляемой корпоративной среде политика браузера может запретить расширение или закрепить системную конфигурацию.
Mozilla Firefox
- Откройте Настройки, Основные.
- В блоке Настройки сети нажмите Настроить.
- Выберите Ручная настройка прокси.
- Для HTTP-прокси заполните поле HTTP Proxy и порт. Чтобы применять его к HTTPS, включите пункт использования этого прокси для HTTPS либо отдельно укажите защищённый веб-прокси.
- Для SOCKS заполните SOCKS Host, порт и выберите SOCKS v5.
- Если в интерфейсе доступен параметр проксирования DNS при SOCKS v5, включите его, когда DNS-запросы должны идти через прокси.
- Сохраните настройки кнопкой ОК.
Firefox не показывает постоянные поля логина и пароля в окне ручной настройки. При первом запросе к прокси с аутентификацией браузер откроет диалог. Введите учётные данные точно в том виде, который выдал администратор. Ошибка в одном символе, регистре или раскладке приведёт к отказу.
Проверка работы прокси
Проверяйте соединение в той программе, для которой вы включали прокси. Если прокси задан только в Firefox, тест IP из Chrome или терминала покажет другой маршрут.
Проверка IP-адреса
- До настройки откройте сервис определения IP и сохраните текущий публичный адрес.
- Включите прокси, полностью перезапустите браузер или приложение при необходимости.
- Откройте тот же сервис через настроенный клиент.
- Сравните результат с IP, который выдал поставщик прокси, или с ожидаемой страной и сетью.
Новый IP подтверждает, что HTTP-запрос к сервису прошёл через прокси. Он не подтверждает маршрутизацию DNS, WebRTC, IPv6 и трафика других приложений.
Тесты на утечки DNS, WebRTC, IPv6
Запустите DNS Leak Test в том же браузере, где включён прокси. Список DNS-серверов не должен раскрывать резолвер провайдера, если задача требует направлять DNS через прокси. Корпоративный прокси может намеренно оставлять DNS внутри сети, поэтому сверяйте результат с принятой сетевой схемой.
Проверка WebRTC не должна показывать ваш исходный публичный IP. Локальные адреса из частных диапазонов сами по себе не доказывают утечку наружу, но публичный адрес провайдера в результатах требует проверки настроек браузера и расширений.
Проверка IPv6 не должна показывать прямой IPv6-адрес, если прокси обслуживает только IPv4. Когда IPv6 в этой сети не нужен, отключите его в параметрах сетевого адаптера или настройте маршрут для IPv6 отдельно. Развёрнутый порядок проверки HTTPS, DNS и сетевых утечек есть в материале о безопасности прокси-сервера.
Типовые ошибки при настройке и их диагностика
Начинайте диагностику с трёх значений: тип прокси, адрес и порт. Потом проверяйте аутентификацию, доступность TCP-порта и правила файрвола. Изменяйте один параметр за раз, иначе причина сбоя останется неясной.
Ошибка аутентификации (407)
Ответ 407 Proxy Authentication Required означает, что прокси ждёт учётные данные, но не получил их или отклонил. Проверьте логин, пароль, регистр букв и раскладку клавиатуры. Если организация использует доменную аутентификацию, формат логина может требовать запись DOMAIN\user или иной вид, установленный администратором.
В Linux проверьте URL-кодирование специальных символов. В Windows, Chrome и Firefox удалите сохранённые неверные учётные данные, перезапустите приложение и дождитесь нового запроса пароля. Если есть доступ к журналам прокси, найдите запись по времени попытки: она покажет пользователя, код ответа и причину отказа.
Прокси не отвечает: таймаут соединения
Таймаут означает, что клиент не получил ответ на подключение за заданное время. Причина может быть в опечатке адреса, неверном порте, отключённом сервере, блокировке исходящего трафика или маршрутизации.
Test-NetConnection -ComputerName proxy.example.local -Port 8080
nc -vz proxy.example.local 8080
Первая команда подходит для PowerShell в Windows, вторая - для Linux и macOS при установленном nc. Успешное TCP-подключение проверяет доступность хоста и порта, но не подтверждает корректный тип прокси или учётные данные.
| Симптом | Вероятная причина | Проверка и действие |
|---|---|---|
| Все сайты недоступны сразу после включения | Ошибка адреса, порта или автоматического сценария | Сверьте параметры, отключите ненужный PAC, проверьте порт |
| Ошибка 407 | Неверные или отсутствующие учётные данные | Повторно введите логин и пароль, проверьте формат доменной учётной записи |
| Браузер работает, приложение нет | У приложения собственные параметры или нет поддержки системного прокси | Настройте прокси в самом приложении |
| IP изменился, DNS остался провайдерским | DNS идёт напрямую | Проверьте режим SOCKS5 с удалённым DNS, настройки браузера и IPv6 |
| Ошибка протокола или обрыв после подключения | HTTP-клиент подключён к SOCKS-порту или наоборот | Сопоставьте тип и порт с параметрами поставщика |
Для проверки конкретного HTTP-клиента можно выполнить запрос с явным прокси и включённым подробным выводом:
curl -v -x http://PROXY_HOST:PROXY_PORT "$TARGET_URL"
В выводе ищите этап подключения к PROXY_HOST:PROXY_PORT, ответ 407 или сетевой таймаут. Не вставляйте рабочие пароли в командную строку: они могут сохраниться в истории shell.
Безопасность при использовании прокси
Обычный HTTP-прокси не шифрует канал между клиентом и прокси. При открытии HTTP-сайта оператор прокси видит содержимое запроса и ответа. При обращении к HTTPS-сайту браузер обычно строит защищённый туннель до целевого сайта, но прокси всё равно видит адрес назначения, время, объём и часть служебных метаданных.
- Передавайте пароли, токены и рабочие данные только через HTTPS-сайты.
- Используйте прокси, которому вы доверяете, и проверяйте, кто управляет сервером.
- Не отключайте проверку TLS-сертификатов ради устранения ошибки соединения.
- Проверяйте DNS, WebRTC и IPv6 после смены браузера, расширения или сети.
- Ограничивайте исключения
no_proxyи список обхода прокси только необходимыми хостами. - Храните пароли вне общих конфигурационных файлов и журналов команд.
Для рабочих сред фиксируйте адрес, порт, тип прокси и ожидаемый внешний IP в документации команды. Это сокращает время диагностики после смены провайдера, ротации адресов или переноса приложения.
Заключение
Настройка начинается с точных параметров прокси: адреса, порта, типа подключения и схемы аутентификации. Системный вариант подходит для приложений, которые читают настройки ОС. Firefox можно настроить отдельно, а Chrome и Edge используют параметры ОС или профиль расширения.
После сохранения конфигурации проверьте внешний IP в нужном клиенте, затем выполните DNS Leak Test и тесты WebRTC с IPv6. При ошибке 407 исправьте учётные данные, при таймауте проверьте хост, порт, маршрут и файрвол. Такая последовательность позволяет быстро отделить ошибку ввода от проблемы на стороне сети или прокси-сервера.