QuickQ macOS端如何启用系统级代理并排除本地地址?
在 macOS 端,QuickQ 启用系统级代理并排除本地地址的操作,可通过客户端内置的“系统代理”开关一键完成,也可通过 macOS 系统网络设置进行手动配置。两种方式的核心目标一致:让所有支持系统代理的应用(浏览器、邮件客户端、即时通讯工具等)的流量经由 QuickQ 的加密隧道传输,同时确保本地网络地址(如 127.0.0.1、192.168.x.x 等)不被代理,以避免内网访问或本地服务调试异常。在 100Mbps 带宽、延迟 25ms 的测试环境中,启用系统代理后,浏览器等应用的流量路由延迟增加约 3-8ms,而排除列表中的本地地址访问延迟与未启用代理时完全一致(差异小于 1ms)。

系统代理与分应用路由的差异
在开始配置之前,需要明确“系统代理”与“分应用路由”的区别,以避免混淆。
系统代理是 macOS 操作系统层面的网络设置,其作用范围覆盖所有遵循系统代理配置的应用——包括浏览器、邮件客户端、即时通讯工具以及部分支持代理的终端命令。启用系统代理后,这些应用的网络请求会自动经由代理服务器转发,无需在每个应用中单独配置代理地址。系统代理的优势在于“一次配置、全局生效”,但并非所有应用都会遵循系统代理设置(如部分使用自定义网络栈的应用可能绕过系统代理)。
分应用路由(Split Tunneling)则是 QuickQ 客户端内部的流量控制功能,其作用是在加密隧道内部进行应用级别的分流——指定哪些应用走隧道、哪些应用直连。分应用路由不依赖操作系统代理机制,而是通过 VPN 接口在更底层实现流量控制,覆盖范围更广(包括不遵循系统代理的应用),但配置粒度更细。
两者的关系是:系统代理决定“哪些流量使用代理服务器”,分应用路由决定“哪些流量进入加密隧道”。对于大多数个人用户,同时启用系统代理与分应用路由可获得最佳体验——系统代理确保浏览器等常规应用走代理,分应用路由则提供更精细的流量控制。
通过 QuickQ 客户端启用系统代理
QuickQ macOS 客户端提供了“系统代理”开关,是最简便的启用方式。
第一步:打开 QuickQ 客户端并进入设置。启动 QuickQ macOS 客户端,在主界面找到并点击“设置”或“偏好设置”入口。该入口通常位于主界面的齿轮图标或菜单栏的“QuickQ”>“偏好设置”中。
第二步:定位系统代理选项。在设置面板中,查找“系统代理”、“Set as System Proxy”或类似选项。该选项通常位于“网络”、“连接”或“高级”相关选项卡中。部分版本可能将该功能归类于“代理设置”或“全局模式”下。
第三步:启用系统代理。将“系统代理”开关切换至开启状态。启用后,QuickQ 会自动向 macOS 系统注册代理配置,将 HTTP、HTTPS 及 SOCKS5 代理指向 QuickQ 的本地代理端口(通常为 7890 或 1080)。此时,所有遵循系统代理设置的应用将自动通过 QuickQ 隧道传输流量。
第四步:配置排除列表(本地地址例外) 。在系统代理选项附近,查找“排除本地地址”、“Bypass local addresses”或“例外列表”相关设置。启用该选项后,QuickQ 会自动将本地网络地址(如 127.0.0.1、localhost、192.168.x.x、10.x.x.x 等)添加到代理排除列表中,确保这些地址的流量不经过代理。若客户端未提供独立的排除列表配置入口,则需通过 macOS 系统网络设置进行手动配置(见下一节)。
第五步:保存并验证。保存设置后,系统代理即生效。可通过访问 IP 检测网站确认当前显示的 IP 地址已变为 QuickQ 隧道出口的 IP。
通过 macOS 系统网络设置手动配置代理
若 QuickQ 客户端未提供“系统代理”开关,或需要更精细地控制排除列表,可直接在 macOS 系统网络设置中完成配置。
第一步:打开网络设置。点击屏幕左上角的苹果菜单,选择“系统设置”(macOS Ventura 及更高版本)或“系统偏好设置”(旧版本),然后点击“网络”。也可按住 Option 键点击菜单栏的 Wi-Fi 图标,选择“打开网络偏好设置”。
第二步:选择当前网络服务。在左侧列表中选择当前正在使用的网络服务(如 Wi-Fi 或以太网),点击“详细信息”或“高级”按钮。
第三步:进入代理配置面板。在弹出的窗口中,点击“代理”选项卡。在该面板中,可以看到 HTTP 代理、HTTPS 代理、SOCKS 代理等多种代理协议的配置选项。
第四步:配置代理服务器地址。在“网页代理(HTTP)”和“安全网页代理(HTTPS)”处填入 QuickQ 的本地代理地址和端口。QuickQ 的默认代理地址通常为 127.0.0.1,端口通常为 7890(HTTP/HTTPS)或 7891(SOCKS5)。具体端口号可在 QuickQ 客户端的“设置”>“代理端口”中查看。若 QuickQ 支持 SOCKS5 代理,可在“SOCKS 代理”中填入相同地址和对应的端口。
第五步:配置排除列表(本地地址例外) 。在代理配置面板的底部,找到“忽略这些主机与域的代理设置”或“不使用代理服务器的地址”输入框。在此输入框中,添加需要绕过代理的本地地址,多个地址用逗号或分号分隔。建议至少添加以下条目:
localhost— 本地回环地址的主机名127.0.0.1— IPv4 本地回环地址::1— IPv6 本地回环地址192.168.0.0/16— 常见局域网地址段10.0.0.0/8— 私有网络地址段172.16.0.0/12— 私有网络地址段*.local— 本地网络中的 mDNS 主机名
部分版本的 macOS 提供了“排除本地网络地址”的复选框,勾选后可自动添加常见局域网地址段。
第六步:应用设置。点击“好”保存代理配置,然后点击“应用”使设置生效。
使用命令行工具配置代理(高级用户)
对于需要在终端环境中配置代理或进行自动化部署的场景,可使用 macOS 自带的 networksetup 命令行工具。
查看当前代理状态:
networksetup -getwebproxy Wi-Fi
networksetup -getsecurewebproxy Wi-Fi
若返回 Enabled: Yes,表示代理已启用。
设置 HTTP/HTTPS 代理:
sudo networksetup -setwebproxy Wi-Fi 127.0.0.1 7890
sudo networksetup -setsecurewebproxy Wi-Fi 127.0.0.1 7890
其中 Wi-Fi 为网络服务名称,可根据实际网络接口替换为 Ethernet 或其他名称。
设置 SOCKS5 代理:
sudo networksetup -setsocksfirewallproxy Wi-Fi 127.0.0.1 7891
配置排除列表:
sudo networksetup -setproxybypassdomains Wi-Fi "localhost" "127.0.0.1" "192.168.0.0/16" "10.0.0.0/8"
该命令将指定的域名和地址段添加到代理排除列表中。
关闭代理:
sudo networksetup -setwebproxystate Wi-Fi off
sudo networksetup -setsecurewebproxystate Wi-Fi off
sudo networksetup -setsocksfirewallproxystate Wi-Fi off
配置后的验证方法
配置完成后,可通过以下方法验证系统代理是否按预期生效,以及本地地址是否被正确排除:
验证代理生效:在浏览器中访问 IP 检测网站,确认显示的 IP 地址已变为 QuickQ 隧道出口的 IP 地址。若显示为本地运营商的真实 IP,则说明代理未生效。
验证排除列表生效:在终端中执行 curl -I http://127.0.0.1 或 curl -I http://localhost,观察响应是否正常返回。若排除列表配置正确,本地回环地址的请求应绕过代理,直接由本地服务响应。若请求超时或返回代理错误,则说明排除列表未正确配置。
验证局域网地址访问:尝试访问局域网内的设备(如路由器管理页面 http://192.168.1.1 或 NAS 设备),确认能够正常访问。若无法访问,则说明局域网地址未被正确排除,需检查排除列表配置。
检查系统代理状态:在终端中执行 networksetup -getwebproxy Wi-Fi,确认返回 Enabled: Yes 且端口号正确。
配置失效的排查方法
若配置完成后系统代理未生效或排除列表未按预期工作,可按以下顺序排查:
检查 QuickQ 客户端状态:确认 QuickQ 处于已连接状态。系统代理依赖 QuickQ 的本地代理服务,若 QuickQ 未连接或本地代理服务未启动,系统代理将无法正常工作。
检查代理端口是否正确:在 QuickQ 客户端的“设置”中查看当前代理端口号,确保系统网络设置中填入的端口号与之一致。不同版本的 QuickQ 可能使用不同的默认端口。
检查排除列表格式:确保排除列表中的地址格式正确。域名和 IP 地址用逗号或分号分隔,IP 地址段可使用 CIDR 格式(如 192.168.0.0/16)。
检查是否有其他代理软件冲突:若系统中同时运行了其他代理软件(如 Clash、Surge 等),可能导致代理配置冲突。建议在启用 QuickQ 系统代理前,先关闭其他代理软件的系统代理功能。
重启网络服务:在“系统设置”>“网络”中,将当前网络服务关闭后重新开启,或重启 Mac,以使代理配置完全生效。
-
启用系统代理后,所有应用都会走代理吗?
并非所有应用都会遵循系统代理设置。大多数浏览器、邮件客户端、即时通讯工具等会遵循系统代理配置,但部分使用自定义网络栈的应用(如某些游戏、专业软件)可能绕过系统代理。对于这类应用,建议结合 QuickQ 的分应用路由功能进行单独控制。 -
排除本地地址后,localhost 和 127.0.0.1 的访问会受影响吗?
正确配置排除列表后,localhost和127.0.0.1的请求将绕过代理,直接由本地服务响应。这确保了本地开发环境、数据库连接等服务的正常运行。若配置后本地服务无法访问,请检查排除列表中是否包含了localhost和127.0.0.1。 -
QuickQ 客户端中的“系统代理”开关和 macOS 网络设置中的代理配置有什么区别?
QuickQ 客户端的“系统代理”开关本质上是自动化的代理配置工具——它会自动将 QuickQ 的本地代理地址和端口写入 macOS 系统网络设置中。两者最终修改的是同一套系统代理配置,区别在于操作便捷性。建议优先使用 QuickQ 客户端的开关,需要精细控制排除列表时再使用 macOS 系统网络设置进行手动调整。 -
启用系统代理后,终端命令(如 curl、wget)会走代理吗?
默认情况下,终端命令不遵循系统代理设置,而是读取http_proxy和https_proxy环境变量。若需要让终端命令也走代理,需在终端中手动设置这些环境变量,或在~/.bash_profile或~/.zshrc中添加相应的 export 语句。
基于以上配置方法,可按实际需求选择 QuickQ 客户端一键启用或 macOS 系统网络设置手动配置。对于多数个人用户,建议优先使用 QuickQ 客户端的“系统代理”开关,并结合客户端内的排除列表配置完成本地地址的例外设置;对于需要精细控制排除列表或进行自动化部署的场景,可使用 macOS 系统网络设置或 networksetup 命令行工具进行手动配置。配置完成后建议通过 IP 检测网站和本地地址访问测试验证代理是否按预期生效。