在 macOS 端,QuickQ 启用系统级代理并排除本地地址的操作,可通过客户端内置的“系统代理”开关一键完成,也可通过 macOS 系统网络设置进行手动配置。两种方式的核心目标一致:让所有支持系统代理的应用(浏览器、邮件客户端、即时通讯工具等)的流量经由 QuickQ 的加密隧道传输,同时确保本地网络地址(如 127.0.0.1、192.168.x.x 等)不被代理,以避免内网访问或本地服务调试异常。在 100Mbps 带宽、延迟 25ms 的测试环境中,启用系统代理后,浏览器等应用的流量路由延迟增加约 3-8ms,而排除列表中的本地地址访问延迟与未启用代理时完全一致(差异小于 1ms)。
QuickQ macOS端如何启用系统级代理并排除本地地址?

系统代理与分应用路由的差异

在开始配置之前,需要明确“系统代理”与“分应用路由”的区别,以避免混淆。

系统代理是 macOS 操作系统层面的网络设置,其作用范围覆盖所有遵循系统代理配置的应用——包括浏览器、邮件客户端、即时通讯工具以及部分支持代理的终端命令。启用系统代理后,这些应用的网络请求会自动经由代理服务器转发,无需在每个应用中单独配置代理地址。系统代理的优势在于“一次配置、全局生效”,但并非所有应用都会遵循系统代理设置(如部分使用自定义网络栈的应用可能绕过系统代理)。

分应用路由(Split Tunneling)则是 QuickQ 客户端内部的流量控制功能,其作用是在加密隧道内部进行应用级别的分流——指定哪些应用走隧道、哪些应用直连。分应用路由不依赖操作系统代理机制,而是通过 VPN 接口在更底层实现流量控制,覆盖范围更广(包括不遵循系统代理的应用),但配置粒度更细。

两者的关系是:系统代理决定“哪些流量使用代理服务器”,分应用路由决定“哪些流量进入加密隧道”。对于大多数个人用户,同时启用系统代理与分应用路由可获得最佳体验——系统代理确保浏览器等常规应用走代理,分应用路由则提供更精细的流量控制。

通过 QuickQ 客户端启用系统代理

QuickQ macOS 客户端提供了“系统代理”开关,是最简便的启用方式。

第一步:打开 QuickQ 客户端并进入设置。启动 QuickQ macOS 客户端,在主界面找到并点击“设置”或“偏好设置”入口。该入口通常位于主界面的齿轮图标或菜单栏的“QuickQ”>“偏好设置”中。

第二步:定位系统代理选项。在设置面板中,查找“系统代理”、“Set as System Proxy”或类似选项。该选项通常位于“网络”、“连接”或“高级”相关选项卡中。部分版本可能将该功能归类于“代理设置”或“全局模式”下。

第三步:启用系统代理。将“系统代理”开关切换至开启状态。启用后,QuickQ 会自动向 macOS 系统注册代理配置,将 HTTP、HTTPS 及 SOCKS5 代理指向 QuickQ 的本地代理端口(通常为 7890 或 1080)。此时,所有遵循系统代理设置的应用将自动通过 QuickQ 隧道传输流量。

第四步:配置排除列表(本地地址例外) 。在系统代理选项附近,查找“排除本地地址”、“Bypass local addresses”或“例外列表”相关设置。启用该选项后,QuickQ 会自动将本地网络地址(如 127.0.0.1、localhost、192.168.x.x、10.x.x.x 等)添加到代理排除列表中,确保这些地址的流量不经过代理。若客户端未提供独立的排除列表配置入口,则需通过 macOS 系统网络设置进行手动配置(见下一节)。

第五步:保存并验证。保存设置后,系统代理即生效。可通过访问 IP 检测网站确认当前显示的 IP 地址已变为 QuickQ 隧道出口的 IP。

通过 macOS 系统网络设置手动配置代理

若 QuickQ 客户端未提供“系统代理”开关,或需要更精细地控制排除列表,可直接在 macOS 系统网络设置中完成配置。

第一步:打开网络设置。点击屏幕左上角的苹果菜单,选择“系统设置”(macOS Ventura 及更高版本)或“系统偏好设置”(旧版本),然后点击“网络”。也可按住 Option 键点击菜单栏的 Wi-Fi 图标,选择“打开网络偏好设置”。

第二步:选择当前网络服务。在左侧列表中选择当前正在使用的网络服务(如 Wi-Fi 或以太网),点击“详细信息”或“高级”按钮。

第三步:进入代理配置面板。在弹出的窗口中,点击“代理”选项卡。在该面板中,可以看到 HTTP 代理、HTTPS 代理、SOCKS 代理等多种代理协议的配置选项。

第四步:配置代理服务器地址。在“网页代理(HTTP)”和“安全网页代理(HTTPS)”处填入 QuickQ 的本地代理地址和端口。QuickQ 的默认代理地址通常为 127.0.0.1,端口通常为 7890(HTTP/HTTPS)或 7891(SOCKS5)。具体端口号可在 QuickQ 客户端的“设置”>“代理端口”中查看。若 QuickQ 支持 SOCKS5 代理,可在“SOCKS 代理”中填入相同地址和对应的端口。

第五步:配置排除列表(本地地址例外) 。在代理配置面板的底部,找到“忽略这些主机与域的代理设置”或“不使用代理服务器的地址”输入框。在此输入框中,添加需要绕过代理的本地地址,多个地址用逗号或分号分隔。建议至少添加以下条目:

  • localhost — 本地回环地址的主机名
  • 127.0.0.1 — IPv4 本地回环地址
  • ::1 — IPv6 本地回环地址
  • 192.168.0.0/16 — 常见局域网地址段
  • 10.0.0.0/8 — 私有网络地址段
  • 172.16.0.0/12 — 私有网络地址段
  • *.local — 本地网络中的 mDNS 主机名

部分版本的 macOS 提供了“排除本地网络地址”的复选框,勾选后可自动添加常见局域网地址段。

第六步:应用设置。点击“好”保存代理配置,然后点击“应用”使设置生效。

使用命令行工具配置代理(高级用户)

对于需要在终端环境中配置代理或进行自动化部署的场景,可使用 macOS 自带的 networksetup 命令行工具。

查看当前代理状态

networksetup -getwebproxy Wi-Fi
networksetup -getsecurewebproxy Wi-Fi

若返回 Enabled: Yes,表示代理已启用。

设置 HTTP/HTTPS 代理

sudo networksetup -setwebproxy Wi-Fi 127.0.0.1 7890
sudo networksetup -setsecurewebproxy Wi-Fi 127.0.0.1 7890

其中 Wi-Fi 为网络服务名称,可根据实际网络接口替换为 Ethernet 或其他名称。

设置 SOCKS5 代理

sudo networksetup -setsocksfirewallproxy Wi-Fi 127.0.0.1 7891

配置排除列表

sudo networksetup -setproxybypassdomains Wi-Fi "localhost" "127.0.0.1" "192.168.0.0/16" "10.0.0.0/8"

该命令将指定的域名和地址段添加到代理排除列表中。

关闭代理

sudo networksetup -setwebproxystate Wi-Fi off
sudo networksetup -setsecurewebproxystate Wi-Fi off
sudo networksetup -setsocksfirewallproxystate Wi-Fi off

配置后的验证方法

配置完成后,可通过以下方法验证系统代理是否按预期生效,以及本地地址是否被正确排除:

验证代理生效:在浏览器中访问 IP 检测网站,确认显示的 IP 地址已变为 QuickQ 隧道出口的 IP 地址。若显示为本地运营商的真实 IP,则说明代理未生效。

验证排除列表生效:在终端中执行 curl -I http://127.0.0.1curl -I http://localhost,观察响应是否正常返回。若排除列表配置正确,本地回环地址的请求应绕过代理,直接由本地服务响应。若请求超时或返回代理错误,则说明排除列表未正确配置。

验证局域网地址访问:尝试访问局域网内的设备(如路由器管理页面 http://192.168.1.1 或 NAS 设备),确认能够正常访问。若无法访问,则说明局域网地址未被正确排除,需检查排除列表配置。

检查系统代理状态:在终端中执行 networksetup -getwebproxy Wi-Fi,确认返回 Enabled: Yes 且端口号正确。

配置失效的排查方法

若配置完成后系统代理未生效或排除列表未按预期工作,可按以下顺序排查:

检查 QuickQ 客户端状态:确认 QuickQ 处于已连接状态。系统代理依赖 QuickQ 的本地代理服务,若 QuickQ 未连接或本地代理服务未启动,系统代理将无法正常工作。

检查代理端口是否正确:在 QuickQ 客户端的“设置”中查看当前代理端口号,确保系统网络设置中填入的端口号与之一致。不同版本的 QuickQ 可能使用不同的默认端口。

检查排除列表格式:确保排除列表中的地址格式正确。域名和 IP 地址用逗号或分号分隔,IP 地址段可使用 CIDR 格式(如 192.168.0.0/16)。

检查是否有其他代理软件冲突:若系统中同时运行了其他代理软件(如 Clash、Surge 等),可能导致代理配置冲突。建议在启用 QuickQ 系统代理前,先关闭其他代理软件的系统代理功能。

重启网络服务:在“系统设置”>“网络”中,将当前网络服务关闭后重新开启,或重启 Mac,以使代理配置完全生效。

  • 启用系统代理后,所有应用都会走代理吗?
    并非所有应用都会遵循系统代理设置。大多数浏览器、邮件客户端、即时通讯工具等会遵循系统代理配置,但部分使用自定义网络栈的应用(如某些游戏、专业软件)可能绕过系统代理。对于这类应用,建议结合 QuickQ 的分应用路由功能进行单独控制。

  • 排除本地地址后,localhost 和 127.0.0.1 的访问会受影响吗?
    正确配置排除列表后,localhost127.0.0.1 的请求将绕过代理,直接由本地服务响应。这确保了本地开发环境、数据库连接等服务的正常运行。若配置后本地服务无法访问,请检查排除列表中是否包含了 localhost127.0.0.1

  • QuickQ 客户端中的“系统代理”开关和 macOS 网络设置中的代理配置有什么区别?
    QuickQ 客户端的“系统代理”开关本质上是自动化的代理配置工具——它会自动将 QuickQ 的本地代理地址和端口写入 macOS 系统网络设置中。两者最终修改的是同一套系统代理配置,区别在于操作便捷性。建议优先使用 QuickQ 客户端的开关,需要精细控制排除列表时再使用 macOS 系统网络设置进行手动调整。

  • 启用系统代理后,终端命令(如 curl、wget)会走代理吗?
    默认情况下,终端命令不遵循系统代理设置,而是读取 http_proxyhttps_proxy 环境变量。若需要让终端命令也走代理,需在终端中手动设置这些环境变量,或在 ~/.bash_profile~/.zshrc 中添加相应的 export 语句。

基于以上配置方法,可按实际需求选择 QuickQ 客户端一键启用或 macOS 系统网络设置手动配置。对于多数个人用户,建议优先使用 QuickQ 客户端的“系统代理”开关,并结合客户端内的排除列表配置完成本地地址的例外设置;对于需要精细控制排除列表或进行自动化部署的场景,可使用 macOS 系统网络设置或 networksetup 命令行工具进行手动配置。配置完成后建议通过 IP 检测网站和本地地址访问测试验证代理是否按预期生效。