Windows 11 a regroupé la configuration du proxy sous Paramètres → Réseau et Internet → Proxy ; toutefois, la case présente ici ne s'applique qu'aux applications utilisant WinINET (Edge, Chrome, Office, Store). Les outils en terminal, Docker et certains clients de jeu consultent leurs propres variables d'environnement. Dans cet article, nous traitons successivement les trois couches : interface système, ligne de commande et par application définition.
Sur quelle couche devez-vous définir le proxy ?
Un proxy défini sur la mauvaise couche est la première cause des plaintes du type « je l'ai configuré mais ça ne marche pas ». Prenez votre décision ainsi :
Windows embarque trois piles proxy distinctes : WinINET (session utilisateur), WinHTTP (services) et les réglages propres aux applications. Elles n'héritent pas automatiquement les unes des autres.
1. Proxy manuel depuis l'application Paramètres
Démarrer → Paramètres → Réseau et Internet → Proxy Suivez ce chemin. Dans la section « Configuration manuelle du proxy », cliquez sur Modifieret renseignez les champs suivants :
- Adresse IP du proxy : uniquement l'IP ou le nom de domaine —
http://le préfixe ne l'écrivez pas, Windows le considère comme invalide. - Port : généralement 8080, 3128, 8000 pour les proxys HTTP ; 1080 pour SOCKS5.
- Ne pas utiliser pour les entrées suivantes : excluez les adresses locales —
localhost;127.0.0.1;*.local;192.168.*. - Ne pas utiliser de proxy pour les adresses locales cochez cette case ; elle préserve l'accès aux imprimantes et au NAS.
Après l'enregistrement, ouvrez la page Mon adresse IP : l'adresse affichée doit être l'IP de sortie du proxy. Si ce n'est pas le cas, fermez complètement le navigateur et rouvrez-le.
Proxys exigeant un nom d'utilisateur et un mot de passe
L'écran proxy de Windows 11 ne comporte pas de champ nom d'utilisateur/mot de passe .. Lorsque vous définissez un proxy avec authentification, le navigateur ouvre une fenêtre d'identification à la première requête et conserve les informations pendant toute la session. Ce comportement ne convient pas à l'automatisation ; il existe deux solutions durables :
- Whitelist IP : communiquez votre IP publique à votre fournisseur et faites ouvrir un accès sans mot de passe — la méthode la plus propre.
- Pont local : exécutez sur la machine un petit proxy local portant le mot de passe et indiquez-le à Windows
127.0.0.1dans le navigateur.
Intégrer les identifiants dans l'URL (http://kullanici:sifre@ip:port) n'est pas pris en charge dans le champ proxy de Windows ; ce format n'est valable que pour des clients comme curl ou Python.
2. Définition en ligne de commande
netsh winhttp cette commande ne modifie pas le paramètre WinINET ; vous devez définir les deux séparément. Après la modification, fermez les terminaux ouverts et rouvrez-les.
3. Redirection conditionnelle avec un fichier PAC
Si vous ne souhaitez pas faire passer tout le trafic par un seul proxy, utilisez un fichier PAC (Proxy Auto-Config). Le PAC est une petite fonction JavaScript qui détermine quel proxy est choisi selon le domaine de destination :
| Scénario | Expression PAC | Résultat |
|---|---|---|
| Réseau local en direct | isInNet(host, "192.168.0.0", "255.255.0.0") | DIRECT |
| Domaine spécifique | shExpMatch(host, "*.ornek.com") | PROXY 1.2.3.4:8080 |
| Tout le reste | — | DIRECT ou proxy de secours |
Il vous suffit de placer le fichier PAC sur un serveur web et d'en saisir l'adresse dans le champ « Utiliser un script de configuration ». Sur les réseaux d'entreprise, il est distribué automatiquement via WPAD ; toutefois, WPAD étant exposé à l'usurpation DNS, il est recommandé de le désactiver sur les réseaux externes.
Vérification du paramètre et dépannage
Les points signalés en rouge correspondent aux deux erreurs qui constituent l'essentiel des installations ratées sur le terrain : le mauvais protocole et un VPN resté actif en arrière-plan.
Vous pouvez mesurer en quelques secondes si l'adresse est réellement opérationnelle avec l'outil Contrôle de proxy ; l'outil rapporte conjointement la latence, l'IP de sortie et le niveau d'anonymat.
Supprimer complètement le proxy
Désactiver l'interrupteur dans l'écran Paramètres nettoie la couche WinINET, mais netsh winhttp et les variables d'environnement restent en place. Pour un nettoyage complet, appliquez les trois étapes ensemble : désactivez depuis l'interface, exécutez netsh winhttp reset proxy et supprimez les variables HTTP_PROXY/HTTPS_PROXY . Ensuite, vider le cache DNS avec ipconfig /flushdns élimine également les résidus des anciennes redirections.
Pour mettre en place la même configuration sur d'autres plateformes, consultez macOS et Linux nos guides ; pour le choix de l'adresse, la liste de proxys gratuits vous pouvez le consulter.