INTEGRITY Документация

Настройте PAC-файл на своём устройстве

После того как вы создать proxy endpoint и создать PAC-файл, настройте свои устройства на использование URL PAC-файла. Вы можете настроить прокси-параметры на уровне системы (они применяются к большинству браузеров) или настроить отдельные браузеры по отдельности.

Браузеры на основе Chromium (Google Chrome, Microsoft Edge, Brave) используют настройки прокси операционной системы. Firefox по умолчанию использует собственные настройки прокси, поэтому его нужно настраивать отдельно. Safari и iOS/iPadOS не поддерживают тип прокси HTTPS, необходимый для proxy endpoints.

Предварительные требования

Прежде чем настраивать файл PAC на своем устройстве, убедитесь, что у вас есть:

Настройте параметры системного прокси

Настройте свою операционную систему для использования файла PAC. Это применяет прокси ко всем браузерам, которые используют системные настройки прокси (Chrome, Edge, Brave).

Подробнее см. в Используйте прокси-сервер в Windows.

  1. Откройте Настройки приложение и выберите Network & internet > Прокси.
  2. Рядом с Использовать скрипт настройки, выберите Настройка.
  3. В Измените сценарий настройки диалоговом окне включите Использовать скрипт настройки.
  4. В Адрес скрипта поле введите URL-адрес вашего PAC-файла.
  5. Выберите Save.

Подробнее см. в Изменить настройки прокси на Mac.

  1. Откройте меню Apple и выберите System Settings.
  2. Выберите Сеть в боковой панели.
  3. Выберите активную сетевую службу (например, Wi-Fi), затем выберите Подробности.
  4. Выберите Проксирует.
  5. Включите Автоматическая настройка прокси.
  6. В URL поле введите URL-адрес вашего PAC-файла.

Настройка сохраняется автоматически. Теперь браузеры на основе Chromium будут направлять трафик через вашу конечную точку прокси.

Шаги зависят от вашей среды рабочего стола.

GNOME (Ubuntu, Fedora)

  1. Откройте Настройки > Сеть.
  2. Выберите значок шестерёнки рядом с активным подключением.
  3. Выберите Прокси на вкладке.
  4. Задайте для метода значение Автоматически.
  5. В URL конфигурации поле введите URL-адрес вашего PAC-файла.

KDE Plasma

  1. Откройте System Settings > Настройки сети > Прокси.
  2. Выберите Использовать URL-адрес автоматической настройки прокси.
  3. В поле URL введите URL-адрес вашего PAC-файла.
  4. Выберите Применить.

В Android нет глобальной настройки прокси. Прокси нужно настраивать отдельно для каждой сети Wi-Fi. Порядок действий зависит от производителя устройства и версии Android.

На стандартном Android (Pixel) и большинстве устройств Android:

  1. Откройте Настройки > Network & internet > Интернет (или Wi-Fi).
  2. Нажмите на значок шестерёнки рядом с подключенной сетью.
  3. Выберите Дополнительные параметры (или нажмите значок редактирования).
  4. В разделе Прокси, выберите Автоматическая настройка прокси.
  5. В PAC-URL поле введите URL-адрес вашего PAC-файла.
  6. Нажмите Save.

Подробнее см. в Управлять расширенными настройками сети на телефоне Android.

ChromeOS использует общесистемные настройки прокси, которые применяются к браузеру Chrome.

  1. Выберите время в области состояния, затем выберите Настройки.
  2. Выберите Сеть, затем выберите Wi-Fi (или Ethernet).
  3. Выберите активное подключение.
  4. Разверните Прокси раздел.
  5. Выберите Автоматическая настройка прокси.
  6. Введите URL своего файла PAC.
  7. Закрыть окно настроек. Конфигурация сохраняется автоматически.

Для управляемых устройств ChromeOS см. Разверните файлы PAC в большом масштабе для инструкций в консоли администратора Google.

Настройте Firefox отдельно

Firefox использует собственные настройки прокси и по умолчанию не наследует конфигурацию прокси операционной системы. Чтобы настроить Firefox на использование своего PAC-файла:

  1. В Firefox перейдите в Настройки и прокрутите до Настройки сети.
  2. Выберите Настройки.
  3. Выберите URL автоматической настройки прокси.
  4. Введите URL своего файла PAC (например, https://pac.cloudflare-gateway.com/<account-id>/<slug>).
  5. Выберите OK.

Теперь HTTP-трафик из Firefox фильтруется Gateway.

Разверните файлы PAC в большом масштабе

В корпоративной среде можно развертывать конфигурации PAC-файлов на управляемых устройствах с помощью групповой политики, MDM или средств управления браузером.

Групповая политика Windows (GPO)

Вы можете развернуть URL PAC-файла через групповую политику, настроив параметр Internet Settings:

  1. Откройте Group Policy Management и создайте или измените объект групповой политики.
  2. Перейдите в User Configuration > Настройки > Параметры Windows > Реестр.
  3. Добавьте элемент реестра со следующими значениями:
    • Hive: HKEY_CURRENT_USER
    • Путь к ключу: Software\Microsoft\Windows\CurrentVersion\Internet Settings
    • Имя значения: AutoConfigURL
    • Тип значения: REG_SZ
    • Данные значения: URL вашего PAC-файла

Microsoft Intune

Используйте Settings Catalog, чтобы развернуть автоматическую настройку прокси:

  1. В Microsoft Intune admin center, создайте новый Профиль конфигурации.
  2. Выберите Settings catalog в качестве типа профиля.
  3. Найдите Прокси и настройте параметр URL автоконфигурации для вашей целевой платформы (Windows или macOS).
  4. Назначьте профиль своим группам устройств.

Apple MDM (Jamf Pro, Jamf School и другие MDM)

Разверните конфигурационный профиль с полезной нагрузкой прокси:

  1. Создайте новый конфигурационный профиль в своём MDM-решении.
  2. Добавьте Глобальный HTTP Proxy или Сеть полезная нагрузка.
  3. Задайте для типа прокси значение Auto и введите URL своего файла PAC.

Подробные настройки полезной нагрузки см. в Настройки конфигурации сетевого прокси в руководстве Apple Platform Deployment.

консоль Google Admin (ChromeOS)

Для управляемых устройств ChromeOS и браузеров Chrome:

  1. В консоль Google Admin, перейдите в Устройства > Сети.
  2. Выберите организационную единицу для управляемых устройств.
  3. Добавьте или измените конфигурацию сети (Wi-Fi или Ethernet).
  4. В разделе Настройки прокси, выберите Автоматическая настройка прокси.
  5. Введите URL своего файла PAC.
  6. Выберите Save.

Подробнее см. в Настройте сети для управляемых устройств.

Chrome Browser Cloud Management

Чтобы развернуть настройки прокси на управляемых браузерах Chrome в любой операционной системе:

  1. В консоль Google Admin, перейдите в Устройства > Chrome > Настройки.
  2. Выберите организационную единицу для управляемых браузеров.
  3. Найдите Прокси и настройте Режим прокси к Используйте файл автонастройки прокси в формате .pac.
  4. Введите URL своего файла PAC.
  5. Выберите Save.

Проверка конфигурации

Настроив файл PAC на своём устройстве, убедитесь, что трафик проходит через Gateway:

  1. Откройте браузер на настроенном устройстве.
  2. Создайте Политика HTTP чтобы заблокировать тестовый домен (например, example.com).
  3. Откройте заблокированный домен в браузере.
  4. Убедитесь, что появляется страница блокировки Gateway.

Если страница блокировки не появляется, см. Раздел устранения неполадок PAC-файла для шагов по отладке.

Следующие шаги