这篇内容写给遇到这类情况的人:在 Windows 11 上装了代理软件,配置逐项核对过,还是有几个应用访问不了网络;或者听说旁路由能解决访问问题,但自己从来没调通过。
开始之前,先澄清三个常见误区。第一个:系统代理设置界面只是摆设。第二个:只要代理软件显示“连接成功”,就代表 Windows 已接管全部流量。第三个:以为自己只需要了解一种代理设置。实际上同一个“代理不生效”的现象背后,往往有 Windows 系统代理、应用自身代理策略、以及网络层旁路由转发等多套机制在起作用。这三类误会在日常交流和技术支持反馈里反复遇到,下面按排查顺序展开。
从“设置”左侧栏切到“网络和 Internet”,在右侧顶部区域找到“代理”并点进去。Windows 11 把代理入口和 VPN 入口分开放在两个位置,和 Windows 10 不一样,不要按旧习惯找。
页面往下能看到“自动设置代理”和“手动设置代理”两个独立区块。自动设置代理里有一个开关叫“自动检测设置”;手动设置代理里有一段可编辑的地址和端口栏。代理软件在接管系统流量时,通常会关闭“自动检测设置”,并往手动设置里写入自己的监听地址。
如果这时看到类似 127.0.0.1 和 7890 的内容,说明代理软件已经把它处理过的数据导流到了本地端口。如果看不到 IP 和端口,说明代理软件没有真正写入系统状态,问题要先回到代理软件自己的设置项里找。

不少人会问:系统代理打开后,是不是所有应用都会走代理?大多数应用会顺路读取一次系统设置并跟随,但并非全部。有一部分程序通过运行时库直接建立网络连接,另有部分网络服务维护着自己独立的代理配置,完全不理会 Windows 的设置。在这些应用眼里,系统代理设置更像一条建议,谈不上强制规则。
系统代理真正承担的,是一个连接入口:Windows 收到联网请求后,会去查系统设置里登记的代理地址和端口,再把流量送过去。浏览器能正常打开网页,是因为多数浏览器遵守这个设置;某些工具或游戏平台不遵守,表现就是一直无法正常连接。
遇到需要代理、又不跟随系统设置的应用,先打开应用自己的设置,找有没有代理填写栏或“跟随系统代理”开关。如果完全没有独立入口,再考虑用 TUN 模式或网络重定向这类更底层的接管方式。它会创建一张虚拟网卡,把系统里所有网络流量都送进代理进程,覆盖范围比只改系统代理要广。
点击手动设置旁边的“编辑”按钮,能看到开关状态和地址端口栏。要启用系统代理,就把开关打开,地址填 127.0.0.1,端口与代理软件里显示的本地端口保持一致。这里容易出问题的是装了两个以上代理软件:端口互相冲突,界面看着一切正常,网页却打不开。
老版本 Windows 可以在 Internet 选项的“连接”栏目里修改代理。到了 Windows 11,这个入口虽然还在,但已经变成跳转到设置页面的快捷方式。在“运行”窗口输入 inetcpl.cpl 回车,可以打开旧版局域网设置面板,留意这里的代理服务器地址有没有被别的工具改掉。
旁路由模式和本机代理的思路不一样。Windows 不需要知道谁是代理,只需要把默认网关和 DNS 指向旁路由,设备上的所有流量就会自动交给旁路由处理。电脑上不用单独填代理地址。
实际维护里最常见的现象是:旁路由本身工作正常,规则也配了,电脑访问域名却还是会绕回网络服务商提供的 DNS 地址。看到这种情况,先执行:
ipconfig /all看本机的 DNS server 指向哪台设备。如果显示的仍是旁路由地址,问题多半在上游网络服务商那里,比如有没有做强制接管之类的设置。如果配置看起来都正常、网页访问依然很慢,先 ping 一个已知地址:延迟正常而网页访问慢,一般要回代理软件里查规则,看是不是给某些域名设置了额外的绕过规则。
另一个常遇到的现象:网卡上配好了旁路由网关,也关掉了系统代理,重启电脑后网络突然不可用,回去再看,自动检测设置和代理地址都被写回来了。这种情况多数是代理软件开了开机自启,启动时自动接管了系统代理设置。如果不想让它替你做主,去软件设置里把“导出系统代理”或“开机设置代理”一类的选项关掉。

基础配置都核对过了,问题还存在,可以留意 IPv6。Windows 访问域名时,如果网卡拿到了 IPv6 地址,会优先尝试 IPv6 直连;而部分旁路由设备只处理 IPv4 转发。症状往往是网页偶尔能打开、多数时候卡在“连接中”,因为连接进程要等 IPv6 请求超时,然后才退回 IPv4。
用下面的命令查看网卡是否分配到了 2001 开头的地址:
ipconfig如果有,去网卡设置里暂时关闭 IPv6 再试一次,能快速验证问题出在哪里。
浏览器自身的策略是另一层干扰。部分浏览器,尤其公司定制版本,会执行自带代理配置,完全跳过 Windows 系统代理。比如 Chrome 启动时带了代理参数,代理设置会被固定住。遇到连接异常,在浏览器设置里搜“代理”:看到“使用系统代理”,说明浏览器在跟随系统配置;看到“由扩展程序管理”或“由策略设置”控制,就要去扩展列表或组策略里找原因。
如果所有状态都符合预期、网络依旧单向可用,可以切换代理软件的内核工作模式。在 Clash 系列为主的环境里,找到核心设置中的堆栈选项,把运行方式从规则模式切到全局模式再测。全局模式会把所有流量都送往代理端,能快速判断规则文件里有没有不当的绕过地址。
长时间运行后,还可能出现端口监听异常。在命令行执行:
netstat -ano如果 7890 端口没有处于监听状态,说明代理服务进程没有成功启动,或运行中途被系统结束。去任务管理器找到代理程序进程,确认它能否稳定运行;进程反复退出的话,可以换一个代理软件版本,或卸载重装。
旁路由模式下,换到能上网的 Wi-Fi 网络立刻恢复、回到原网络又异常,问题基本出在旁路由到主链路的出口之间,和软件设置关系不大。可以先绕过旁路由,把网线直接接到主路由器上测试,这样能快速缩小排查范围。
DNS 方面可以复核一下。执行 nslookup 看域名是从哪个 DNS 服务器返回的地址;如果路由器承担了 DNS 解析、结果又不符合预期,可以手动把网卡 DNS 改成公共 DNS,例如 223.5.5.5 或 1.1.1.1,再执行:
ipconfig /flushdns让新的 DNS 立即生效。
还有一类现象容易误导人:代理配置完全正确,某些服务却总要反复刷新才能加载成功。这类问题和代理设置本身关系不大,更多是连接在中途被重置。打开代理软件看连接日志,如果出现标红的“拒绝连接”或“超时”,换一个连通性更好的协议端口试试。稳定代理节点的故障切换,是网络维护中需要习惯的事情。
不建议一上来就点“一键修复”。这类工具通常会扫描几个已知代理配置项,然后统一重写,碰巧能解决问题;等下次软件更新,改动又可能被覆盖回去。把每一项配置的用途理解清楚,比反复点修复可靠得多。
这篇内容从 Windows 系统代理设置开始,一路覆盖到旁路由模式下的常见故障链路。排查的时候对照自己的网络环境展开:如果设置项和系统版本对不上,先确认版本差异,再继续后续步骤。多数“配置正确但上不了网”的情况,在状态核对这一步就能定位到原因。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。