macOS 系统全局代理设置指南

发布于 2026-02-07 | 作者: FreeProxy Team

macOS 全局代理设置有图形界面和命令行两条路径:系统设置中的代理面板适合日常使用,networksetup 命令则便于脚本化批量管理。配置完成后,Safari、遵循系统网络的各类应用以及部分命令行工具都会通过代理访问网络,本文给出完整步骤、绕过列表配置与验证方法。

系统设置图形界面配置代理

以 macOS Ventura 及更高版本为例,操作步骤如下:

  1. 打开系统设置,进入网络,选择当前使用的网络服务(如 Wi-Fi以太网)。
  2. 点击右侧的详细信息…按钮,切换到代理标签页。
  3. 勾选网页代理 (HTTP),填入代理服务器地址和端口。
  4. 再勾选安全网页代理 (HTTPS),填入相同的地址与端口。
  5. 如需 SOCKS 协议,另行勾选 SOCKS 代理并填入对应端口。
  6. 点击保存,系统会立即应用新的代理设置。

旧版系统的路径为“系统偏好设置 → 网络 → 高级 → 代理”,功能与新版完全一致。需要注意代理参数按网络服务分别保存,为 Wi-Fi 和以太网同时配置代理时需要分别设置一次。

networksetup 命令行配置方法

习惯终端的用户可以用 networksetup 完成同样的配置。先列出系统中的网络服务名称:

networksetup -listallnetworkservices

然后依次设置 HTTP、HTTPS 与 SOCKS 代理:

sudo networksetup -setwebproxy "Wi-Fi" 192.168.1.10 7890
sudo networksetup -setsecurewebproxy "Wi-Fi" 192.168.1.10 7890
sudo networksetup -setsocksfirewallproxy "Wi-Fi" 127.0.0.1 7891

查询当前代理状态与一键关闭代理的命令如下:

networksetup -getwebproxy "Wi-Fi"
sudo networksetup -setwebproxystate "Wi-Fi" off
sudo networksetup -setsecurewebproxystate "Wi-Fi" off

命令行方式的优势是可以写进 Shell 脚本,实现代理的一键开启与关闭,非常适合经常在公司内网和代理网络之间来回切换的开发者。

绕过代理的主机与域名列表

内网地址和本地域名不应该走代理,否则会因代理服务器无法回源而导致访问失败。在代理标签页的绕过代理设置的主机与域中添加规则,或者使用命令完成:

sudo networksetup -setproxybypassdomains "Wi-Fi" "*.local" "169.254/16" "*.corp.example.com" "127.0.0.1"

规则支持通配符和 CIDR 网段,多个条目以空格分隔依次传入。建议至少保留本地回环地址与 .local 域,确保局域网内的打印、文件共享等功能不受到代理影响。

代理验证与常见问题

  • 验证出口地址:在 Safari 访问出口 IP 查询站点确认显示的地址,或在终端执行 curl -I https://www.example.com 观察连通情况。
  • 终端不生效:不少命令行工具只读取环境变量而非系统代理,可在 Shell 配置中补充 export https_proxy=http://192.168.1.10:7890
  • 代理需要认证:勾选“代理服务器需要密码”并输入账号,或在 networksetup 命令末尾追加用户名和密码参数。
  • 清理残留配置:更换代理工具之前先关闭旧的代理开关,避免请求仍被发送到早已关闭的端口上。

如果设置完成后无法上网,先用 networksetup -getwebproxy 确认端口与开关状态,再临时关闭全部代理恢复直连进行对比测试,即可快速定位是代理服务器故障还是本机配置错误。

Article ID: 45

(本文仅供技术交流,请遵守法律法规)

返回知识库
广告区域 (Ad Space)