代理配置

快连怎样关闭全局代理仅让浏览器走代理?

kuailian关闭全局代理,仅用浏览器走代理的分步设置与验证方法,兼顾性能与合规。

作者:快连官方团队
快连关闭全局代理步骤, 快连怎样只让浏览器走代理, 快连分应用代理设置方法, 快连全局代理与浏览器代理区别, 关闭全局代理后浏览器无法上网怎么办, 快连代理模式选择最佳实践, 如何设置快连仅浏览器走代理, 快连代理规则自定义, 快连流量分流配置指南, 快连代理范围切换教程

问题定义:为什么需要“仅浏览器走代理”

跨境办公或追剧时,kuailian默认全局代理会把系统所有流量送往海外,本地网银、视频会议、游戏更新因此“绕路”延迟,甚至触发风控。把代理范围收窄到浏览器,既让 Google、Notion、Netflix 继续可用,又把微信、飞书、Steam 留在直连通道,是兼顾速度与合规的最小可用方案。

问题定义:为什么需要“仅浏览器走代理”
问题定义:为什么需要“仅浏览器走代理”

功能边界:Split-Tunneling 3.0 能做什么

截至最新版,kuailian 在 Windows/macOS/Android 均已内置 Split-Tunneling 3.0(界面称“智能分流”)。它支持按进程名、目标域名、IP 段三维度设黑白名单,可实时排序并测延迟;iOS 因系统限制未开放进程分流,但用“域名分流”可达成同等效果。

最短可达路径:Windows 10/11 桌面端

  1. 主界面右上角 ≡ → 设置 → 分应用代理。
  2. 顶部开关关闭“全局代理”,列表变为可编辑。
  3. 点击“添加应用”,在弹出窗口中勾选 Chrome、Edge、Firefox 等浏览器(可多选)。
  4. 确认后规则默认落入“代理”分组;如需优先匹配,可拖拽至最上。
  5. 返回主界面,保持节点为“智能选路”,点击“连接”。

生效验证:同时打开 ip138.com 与百度,前者显示海外 IP、后者显示本地运营商即成功。

最短可达路径:macOS 12+

  1. 顶部菜单栏 QuickLink 图标 → Preferences → Split Tunneling。
  2. 关闭 Global 开关,进入 App List 标签页。
  3. 点击“+”浏览 /Applications,选取 Safari、Chrome、Arc 等浏览器。
  4. 右侧下拉框保持“Via Proxy”,其余应用默认为“Direct”。
  5. 点击 Apply,断开并重连一次节点,让 TUN 驱动重新加载规则。

经验性观察:macOS 首次加载驱动会弹“系统扩展已阻止”,需去  → 系统设置 → 隐私与安全 → 允许。

最短可达路径:Android 13/14

  1. 右下角“我的” → 通用 → privacy tool 模式 → 关闭“全局路由”。
  2. 进入“分应用代理”,在列表中勾选浏览器;若用 Kiwi、Edge 等第三方浏览器,可点右上角“显示系统应用”手动添加。
  3. 返回后开启“仅代理选中应用”开关(Android 特有,务必打开)。
  4. 回到首页点击连接,下拉通知栏应仅出现“关键应用正在使用 privacy tool”提示。

iOS 特殊方案:用域名分流替代进程

iOS 不允许第三方 privacy tool 区分进程,可在分流规则 → 域名里填写常用被屏蔽站点:

  • googleapis.com, githubassets.com, netflix.com, openai.com

保存后关闭“全局路由”,其余国内域名自动直连。经验性观察:Safari 首次打开 Netflix 可能提示“地区不符”,刷新一次即可,原因是 DNS 缓存未即时刷新。

iOS 特殊方案:用域名分流替代进程
iOS 特殊方案:用域名分流替代进程

回退与故障排查:规则不生效怎么办

注意:修改分流规则后必须断开并重连节点,否则旧 TUN 规则仍驻留内存。

若浏览器仍显示本地 IP,可依次检查:

  • 是否把浏览器放进了“直连”分组;
  • 是否同时开启其他代理插件(如 SwitchyOmega),插件优先级高于 TUN;
  • Windows 用户可运行 route print | findstr 0.0.0.0 查看默认网关是否被快连虚拟网卡抢占。

性能与合规取舍:何时不该用分应用代理

1. 需要固定出口 IP做 AWS 安全组白名单时,应回退全局代理,否则 SSH 可能因源 IP 不一致被拒绝。

2. 公司内网使用PAC 脚本强制代理时,Split-Tunneling 会与 PAC 冲突,表现为内网系统无法解析 .local 域名。

3. 对延迟极度敏感的游戏场景,建议把游戏客户端也加入代理分组,否则“登录走直连、对战走代理”会造成二次握手,RTT 反而升高。

验证与观测:用浏览器控制台确认出口

打开 Chrome DevTools → Network → 任意请求 → Remote Address 应显示海外节点 IP;同时用系统自带 ping 测试 api.weixin.qq.com,应返回国内地址。如此即可确认分流生效。

常见场景示例:日更视频团队如何配置

某 10 人短视频团队,每天需从 YouTube 素材库下载 200 条 B-roll。仅把 Chrome 纳入代理,下载机同时跑 QQ 影音剪辑与阿里云盘备份,走直连带宽 500 Mbps 不变;Chrome 端通过快连洛杉矶节点拉流,速度稳定在 8–12 MB/s,整体节省约 30% 跨境流量费用。

FAQ

Q1:关闭全局代理后,浏览器插件提示 ERR_PROXY_CONNECTION_FAILED?

通常是旧有 SwitchyOmega 规则残留,把插件设为“系统代理”或直接禁用即可。

Q2:iOS 域名分流能否写通配符?

支持 *.openai.com 写法,但必须在英文半角逗号分隔,保存后重连节点生效。

Q3:公司电脑无管理员权限,能否用便携版实现分应用?

便携版仍需安装虚拟网卡驱动,若无管理员权限会回退到“全局 SOCKS”模式,此时无法按进程分流。

下一步行动清单

  1. 根据所用平台,按上文最短路径关闭全局代理并仅勾选浏览器。
  2. 用 ip138 + ping 双线验证,确认分流符合预期。
  3. 把规则导出为 .json 备份,存到云盘,下次重装客户端一键导入。
  4. 若出现例外服务无法联网,先检查是否被误归入“代理”分组,再考虑临时全局模式。

完成以上四步,即可在享受海外内容的同时,让国内流量保持原线路,既省带宽又降低合规风险。

📺 相关视频教程

【进阶•代理模式篇】看懂就能解决99%的代理问题,详解系统代理、TUN/TAP代理、真VPN代理,clash/v2ray/singbox 虚拟网卡怎么接管系统全局流量?什么是真正的VPN?看完就知道了

分应用代理全局开关配置流量分流浏览器