Windows 11 hat die Proxy-Konfiguration unter Einstellungen → Netzwerk und Internet → Proxy zusammengefasst; das Kontrollkaestchen dort gilt jedoch nur fuer Anwendungen, die WinINET nutzen (Edge, Chrome, Office, Store). Terminal-Tools, Docker und einige Spiele-Clients richten sich nach ihren eigenen Umgebungsvariablen. In diesem Beitrag behandeln wir alle drei Ebenen nacheinander: Systemoberflaeche, Kommandozeile und anwendungsbezogene Konfiguration.
Auf welcher Ebene sollten Sie den Proxy eintragen?
Ein auf der falschen Ebene eingetragener Proxy ist der Hauptgrund fuer Beschwerden nach dem Muster "Ich habe es eingestellt, aber es funktioniert nicht". Treffen Sie die Entscheidung so:
Windows fuehrt drei getrennte Proxy-Stacks: WinINET (Benutzersitzung), WinHTTP (Dienste) und die Einstellungen der Anwendungen selbst. Diese erben ihre Werte nicht automatisch voneinander.
1. Manueller Proxy ueber die Einstellungen-App
Start → Einstellungen → Netzwerk und Internet → Proxy Folgen Sie diesem Pfad. Klicken Sie im Abschnitt "Manuelle Proxyeinrichtung" auf Bearbeitenund fuellen Sie die folgenden Felder aus:
- Proxy-IP-Adresse: nur IP oder Domainname —
http://Praefix nicht eintragen, Windows wertet dies als ungueltig. - Port: fuer HTTP-Proxys in der Regel 8080, 3128, 8000; fuer SOCKS5 1080.
- Nicht verwenden fuer: lokale Adressen ausnehmen —
localhost;127.0.0.1;*.local;192.168.*. - Proxyserver fuer lokale Adressen nicht verwenden Aktivieren Sie dieses Kontrollkaestchen; es erhaelt den Zugriff auf Drucker und NAS.
Oeffnen Sie nach dem Speichern die Seite Meine IP-Adresse : Die angezeigte Adresse sollte die Ausgangs-IP des Proxys sein. Ist das nicht der Fall, schliessen Sie den Browser vollstaendig und starten Sie ihn neu.
Proxys, die Benutzername und Passwort erfordern
Im Proxy-Bildschirm von Windows 11 gibt es kein Feld fuer Benutzername/Passwort nicht vorhanden. Wenn Sie einen Proxy mit Authentifizierung eintragen, oeffnet der Browser bei der ersten Anfrage ein Anmeldefenster und speichert die Daten fuer die Dauer der Sitzung. Dieses Verhalten eignet sich nicht fuer Automatisierung; es gibt zwei dauerhafte Loesungen:
- IP-Whitelist: Melden Sie Ihrem Anbieter Ihre oeffentliche IP und lassen Sie den Zugang ohne Passwort freischalten — die sauberste Methode.
- Lokale Bruecke: Betreiben Sie auf dem Rechner einen kleinen lokalen Proxy, der das Passwort mitfuehrt, und tragen Sie in Windows
127.0.0.1im Browser.
Die Zugangsdaten in die URL einzubetten (http://benutzer:passwort@ip:port) wird im Windows-Proxy-Feld nicht unterstuetzt; dieses Format gilt nur fuer Clients wie curl oder Python.
2. Konfiguration ueber die Kommandozeile
netsh winhttp Der Befehl aendert die WinINET-Einstellung nicht; Sie muessen beide getrennt konfigurieren. Schliessen Sie nach der Aenderung offene Terminals und oeffnen Sie sie neu.
3. Bedingte Weiterleitung mit einer PAC-Datei
Wenn Sie nicht den gesamten Traffic ueber einen einzigen Proxy leiten moechten, verwenden Sie eine PAC -Datei (Proxy Auto-Config). PAC ist eine kleine JavaScript-Funktion, die anhand der Zieldomain bestimmt, welcher Proxy ausgewaehlt wird:
| Szenario | PAC-Ausdruck | Ergebnis |
|---|---|---|
| Lokales Netzwerk direkt | isInNet(host, "192.168.0.0", "255.255.0.0") | DIRECT |
| Bestimmte Domain | shExpMatch(host, "*.ornek.com") | PROXY 1.2.3.4:8080 |
| Alles Uebrige | — | DIRECT oder Ersatz-Proxy |
Es genuegt, die PAC-Datei auf einen Webserver zu legen und ihre Adresse im Feld "Setupskript verwenden" einzutragen. In Unternehmensnetzwerken wird sie ueber WPAD automatisch verteilt; da WPAD jedoch anfaellig fuer DNS-Spoofing ist, empfiehlt es sich, es in externen Netzwerken zu deaktivieren.
Einstellung ueberpruefen und Fehler beheben
Die rot markierten Punkte sind die beiden Fehler, die in der Praxis den Grossteil der fehlgeschlagenen Einrichtungen ausmachen: falsches Protokoll und ein im Hintergrund aktiv gebliebenes VPN.
Ob die Adresse tatsaechlich erreichbar ist, koennen Sie mit dem Proxy-Check-Tool in Sekunden messen; das Tool meldet Latenz, Ausgangs-IP und Anonymitaetsstufe gemeinsam.
Den Proxy vollstaendig entfernen
Das Ausschalten des Schalters im Einstellungsbildschirm bereinigt die WinINET-Ebene, aber netsh winhttp und die Umgebungsvariablen bleiben bestehen. Fuer eine vollstaendige Bereinigung fuehren Sie alle drei Schritte aus: ueber die Oberflaeche deaktivieren, netsh winhttp reset proxy ausfuehren und die Variablen HTTP_PROXY/HTTPS_PROXY loeschen. Anschliessend beseitigt das Leeren des DNS-Caches mit ipconfig /flushdns auch die Reste alter Weiterleitungen.
Um dieselbe Konfiguration auf anderen Plattformen einzurichten, sehen Sie sich unsere macOS und Linux -Ratgeber an, fuer die Adressauswahl die Liste kostenloser Proxys können Sie nachlesen.