---
title: "Solucionar err_tunnel_connection_failed en Chrome y Edge"
description: "err_tunnel_connection_failed significa que tu navegador llegó a un proxy, pero el proxy no abrió el túnel hacia la web. Así encuentras la causa y la solución."
url: https://proxynet.io/es/blog/err-tunnel-connection-failed
date: 2026-10-03
author: "Acar Diveroli"
category: "Tutoriales"
lang: es
---

# Solucionar err_tunnel_connection_failed en Chrome y Edge

Abres una web en Chrome y, en su lugar, aparece una página gris: «No se puede acceder a este sitio web», una línea que dice que es posible que la página web «esté temporalmente inactiva» y, abajo del todo, `ERR_TUNNEL_CONNECTION_FAILED`. Otras webs fallan igual. Quizá acababas de activar la VPN gratuita de Opera o una extensión de VPN, o de escribir los datos de un proxy que compraste.

Lo más probable es que la web esté bien. Tu navegador llegó hasta un proxy, le pidió una conexión con la web y el proxy se negó. A continuación verás qué es ese túnel, las causas que reprodujimos con un proxy de prueba, qué revisar si nunca configuraste un proxy y qué revisar si lo hiciste, además de un comando que muestra la respuesta del propio proxy.

> **Nota: Respuesta breve**
>
> `ERR_TUNNEL_CONNECTION_FAILED` significa que el navegador llegó a un servidor proxy, pero el proxy no abrió el túnel seguro hacia la web, así que la web nunca recibió tu petición. Si no usas un proxy a propósito, desactiva las extensiones de VPN y de proxy, apaga la VPN integrada de Opera y comprueba que no quede ningún proxy activado en Windows o macOS. Si usas uno, revisa la contraseña, la lista de IP autorizadas, el saldo y si el proxy tiene permiso para llegar a esa web. Borrar la caché o vaciar la caché DNS no sirve de nada.

## ¿Qué significa ERR_TUNNEL_CONNECTION_FAILED?

Un proxy es un servidor que se coloca entre tu navegador e internet y transmite tus peticiones ([Qué es un servidor proxy y cómo funciona](/es/blog/what-is-a-proxy-server)). Mientras hay un proxy activado, el navegador no se conecta por sí mismo a las webs seguras (las direcciones que empiezan por `https://`). Le pide al proxy que haga la conexión.

Esa petición se llama túnel: «conéctame con example.com en el puerto 443 y luego pasa los datos tal cual». Si el proxy acepta, la página cifrada viaja a través de él como el agua por una tubería, y el proxy no puede leer lo que va dentro. Si se niega, no hay tubería. En la [lista de errores de red](https://github.com/chromium/chromium/blob/main/net/base/net_error_list.h) de Chrome es el error -111: un túnel a través del proxy que no se pudo establecer. Edge, Opera y Brave comparten el motor de Chrome (Chromium) y muestran el mismo código.

## ¿Por qué la página dice que la web podría estar inactiva?

Chrome no tiene un texto propio para este error. Cuando nuestro proxy de prueba rechazó todos los túneles, Chrome 154 mostró su página general «No se puede acceder a este sitio web» y Edge 154, la página «Vaya… no se puede obtener acceso a esta página». Un proxy que rechaza la conexión suele explicar el motivo en su respuesta, pero el [código fuente de Chromium](https://github.com/chromium/chromium/blob/main/net/http/http_proxy_client_socket.cc) descarta esa respuesta a propósito: según el comentario del código, así se evita que el proxy se haga pasar por la web de destino. De lo contrario, un proxy malicioso podría mostrar una página falsa bajo la dirección de la web real.

## ¿En qué se diferencia de ERR_PROXY_CONNECTION_FAILED?

Los dos códigos marcan dos puntos del mismo camino:

| Código | Dónde se detiene | Qué significa |
|---|---|---|
| `ERR_PROXY_CONNECTION_FAILED` | Antes del proxy | No se pudo llegar al proxy: dirección o puerto incorrectos, o el servidor está caído |
| `ERR_TUNNEL_CONNECTION_FAILED` | En el proxy | El proxy respondió, pero se negó a abrir el túnel o no pudo abrirlo |

La lista de errores de Chrome deja expresamente fuera del primer código los fallos del túnel, así que, con el error de túnel, la dirección del proxy suele ser correcta. Si en tu pantalla pone «Sin conexión a Internet» y «Se ha producido un error con el servidor proxy o la dirección es incorrecta.», tienes el otro error; lo explicamos en [El servidor proxy no responde: qué es y cómo solucionarlo](/es/blog/proxy-server-not-responding).

## ¿Cómo se produce el error paso a paso?

1. **El navegador busca un proxy.** Chrome y Edge usan el ajuste de proxy de Windows o macOS, salvo que una extensión o una VPN integrada, como la de Opera, lo haya tomado.
2. **Se conecta al proxy.** Si esto falla, ves `ERR_PROXY_CONNECTION_FAILED` en su lugar.
3. **Pide un túnel.** Para una web `https://` envía `CONNECT example.com:443`, es decir, el nombre y el puerto de la web. Quien busca la dirección de la web es el proxy, no tu equipo.
4. **El proxy responde con un número.** Según el estándar HTTP, [RFC 9110, sección 9.3.6](https://www.rfc-editor.org/rfc/rfc9110.html#name-connect), una respuesta del rango 200 abre el túnel; cualquier otra significa que no se formó.
5. **El navegador reacciona.** Con 200, la página carga. Con 407 («Proxy Authentication Required», el proxy pide que te identifiques), Chrome abre una ventana de inicio de sesión para el usuario y la contraseña del proxy. Con cualquier otra respuesta, como 403 o 502, muestra `ERR_TUNNEL_CONNECTION_FAILED`.

El paso 3 explica por qué vaciar la caché DNS o borrar los datos de navegación no sirve aquí: el navegador nunca buscó la web ni recibió una página de ella. Las direcciones `http://` normales no usan túnel, así que en nuestra prueba el mismo proxy que rechazaba conexiones dio «HTTP ERROR 403» en `http://example.com` y el error de túnel en la versión `https://`.

## ¿Qué causa ERR_TUNNEL_CONNECTION_FAILED?

Reprodujimos cada respuesta del proxy con un pequeño proxy de prueba en nuestro propio equipo y abrimos `https://example.com` en Chrome 154.

| Causa | Qué ves | Primera comprobación |
|---|---|---|
| Contraseña del proxy ausente o incorrecta (407) | Una ventana de inicio de sesión; si la cancelas, «HTTP ERROR 407» | Vuelve a copiar el usuario y la contraseña |
| Lista de IP autorizadas, y la IP de tu casa cambió | Este error o una ventana de inicio de sesión, según el proveedor | Añade tu IP actual en el panel |
| Saldo o tráfico agotado | Este error o una ventana de inicio de sesión, según el proveedor | El saldo en el panel |
| El proxy no llega a la web (502, 503) | Este error | Espera unos minutos o inicia una sesión nueva |
| Un proxy del trabajo o del centro de estudios bloquea la web (403) | Este error | Pregunta al departamento de informática |
| Un proxy por IP limitado a las webs que elegiste | Este error en las demás webs | El ajuste de acceso a sitios del producto |
| Una extensión de VPN o la VPN de Opera tiene problemas de servidor | Este error | Desactívala o elige otra ubicación |
| El antivirus analiza el tráfico cifrado | Este error en algunas webs o en todas | Pausa el análisis para una prueba |
| Un puerto SOCKS5 en la casilla de proxy HTTP | Normalmente `ERR_EMPTY_RESPONSE` o `ERR_CONNECTION_RESET` | Usa el puerto HTTP |

En nuestra prueba, una ventana de inicio de sesión cancelada terminó en «HTTP ERROR 407» en Chrome 154 y Edge 154, mientras que el código fuente de Chromium todavía describe un camino en el que acaba en `ERR_TUNNEL_CONNECTION_FAILED`. Trata las dos pantallas como el mismo problema de contraseña.

## No configuraste ningún proxy: qué revisar primero

Si nunca configuraste un proxy, lo hizo otra cosa: una extensión de VPN, la VPN de Opera, un programa para «abrir webs» o una herramienta de seguridad. Recarga la página después de cada paso.

1. **Desactiva las extensiones de VPN y de proxy.** En Chrome, selecciona arriba a la derecha **Más > Extensiones > Gestionar extensiones** y desactiva todas las extensiones de VPN, de proxy o de «cambiar de ubicación» ([los pasos de Google](https://support.google.com/chrome/answer/2664769?hl=es)). En Edge, selecciona **Extensiones**, a la derecha de la barra de direcciones, después **Administrar extensiones**, y usa el botón de alternancia que hay junto a cada una ([los pasos de Microsoft](https://support.microsoft.com/es-es/microsoft-edge/add-turn-off-or-remove-extensions-in-microsoft-edge-9c0ec68c-2fbc-2f2c-9ff0-bdc76f46b026)).
2. **Apaga la VPN de Opera.** Haz clic en el icono **VPN** de la barra de direcciones y desactiva el interruptor.
3. **Revisa el ajuste de proxy del sistema.** Quita un proxy olvidado con [Cómo quitar un proxy de Chrome y Windows](/es/blog/remove-proxy-chrome-windows) o, en un Mac, con [Cómo configurar un proxy en Mac y Safari](/es/blog/mac-safari-proxy-settings). Si vuelve tras reiniciar, [El servidor proxy no responde](/es/blog/proxy-server-not-responding) explica cómo encontrar el programa que lo escribe.
4. **Prueba tu antivirus.** Algunos programas de seguridad se colocan en medio de cada conexión segura para analizarla (a menudo se llama «análisis HTTPS»). Si al pausar ese análisis un minuto desaparece el error, añade una excepción o actualiza el programa en lugar de dejar la protección desactivada.
5. **En un equipo del trabajo o del centro de estudios, detente aquí.** La organización define ese proxy, y un rechazo significa que la web no está permitida en esa red. Pregunta al departamento de informática.

Una comprobación rápida: si la web se abre en tu teléfono con datos móviles, está en pie y el problema está en el equipo.

## ¿Por qué lo provocan la VPN de Opera o una extensión de VPN?

La VPN gratuita de Opera viene integrada en el navegador y solo lleva el tráfico del navegador; la propia [página de ayuda de Opera para Android](https://help.opera.com/en/mobile/vpn/) describe la VPN y el ahorro de datos como soluciones de proxy. Muchas extensiones gratuitas de VPN para Chrome y Edge funcionan igual: apuntan el ajuste de proxy del navegador a su propio servidor.

Por eso, cuando el servidor de una VPN así está saturado o no llega a la web, ves un error de proxy: `ERR_PROXY_CONNECTION_FAILED` si el servidor no responde, `ERR_TUNNEL_CONNECTION_FAILED` si responde pero no abre ningún túnel.

En Opera, haz clic en el icono **VPN** y elige otra ubicación virtual de la lista, o deja que Opera elija una. Si el error sigue, desactiva el interruptor; si entonces las páginas cargan, la causa era la VPN. Algunas extensiones gratuitas también rechazan conexiones cuando se agota su cuota de datos. En qué se diferencia una VPN de navegador de una aplicación de VPN completa lo explicamos en [Proxy o VPN: diferencias y cuándo usar cada uno](/es/blog/proxy-vs-vpn).

## Configuraste tú el proxy: cuatro comprobaciones

Si escribiste los datos de un proxy que compraste, se llegó al proxy y este te rechazó. Ten abierto el panel de tu proveedor.

**1. Usuario y contraseña.** La casilla de proxy de Windows no tiene campo de contraseña, así que Chrome la pide en una ventana de inicio de sesión. Una ventana cancelada, un error al teclear o un espacio al final llevan a un 407; copia los dos valores en lugar de escribirlos.

**2. Lista de IP autorizadas.** Con este método, el proxy deja pasar las direcciones que añadiste a la lista en lugar de pedir contraseña. Muchas conexiones domésticas reciben una IP nueva de vez en cuando, por ejemplo al reiniciar el router, y desde ese momento el proxy no te reconoce. Añade la dirección actual o pasa a usar contraseña; lo explicamos en [Autenticación de proxy: user:pass o lista blanca de IP](/es/blog/proxy-authentication-methods) y en [IP estática y dinámica: diferencias y cuál necesitas](/es/blog/static-ip-vs-dynamic-ip).

**3. Puerto y tipo.** La casilla de proxy de un navegador espera un proxy HTTP, y los proveedores sirven HTTP y SOCKS5 en puertos distintos. En nuestra prueba, un puerto SOCKS5 en la casilla HTTP dio `ERR_EMPTY_RESPONSE` o `ERR_CONNECTION_RESET`. Los [Proxies HTTPS](https://proxynet.io/es/https-proxy) son el tipo que los navegadores entienden directamente; los [Proxies SOCKS5](https://proxynet.io/es/socks5-proxy) encajan con las aplicaciones que piden SOCKS5 ([Diferencia entre SOCKS y HTTP: ¿cuál elegir?](/es/blog/socks-vs-http-proxy)).

**4. Saldo y acceso a sitios.** Cuando se agota el saldo o el tráfico, el proxy deja de abrir túneles. Los productos por IP, como [Proxies ISP](https://proxynet.io/es/static-isp-residential-proxy) y [Proxies de centro de datos](https://proxynet.io/es/datacenter-proxy), llegan a los sitios de destino elegidos al hacer el pedido; el acceso a todos los sitios web es un complemento de pago. Si un proxy así rechaza una web, revisa la fila **Target Host** en los detalles del gate ([Crear un proxy ISP: configuración paso a paso](/es/blog/create-isp-proxy)). Si el proxy no pudo llegar a la web (502 o 503), espera o inicia una sesión nueva; con [Proxies residenciales](https://proxynet.io/es/residential-proxy), una sesión nueva también trae una IP de salida nueva.

Si las cuatro cosas parecen correctas, prueba el proxy fuera del navegador como en [¿Funciona tu proxy? Cómo probar un proxy](/es/blog/how-to-test-a-proxy). Si también falla ahí, envía el texto del error y la hora al soporte de tu proveedor.

## Nivel avanzado: ve la respuesta del proxy con un comando

Esta parte es para quien se maneja con la línea de comandos. `curl`, que viene con Windows 10, Windows 11 y macOS, pide al proxy un túnel igual que el navegador, pero muestra la respuesta del proxy. En Windows PowerShell escribe `curl.exe`, porque ahí `curl` es otro comando.

```bash
curl -v -x http://user:pass@pr.proxynet.io:8000 https://example.com
```

Pon tus propios datos en lugar de `user:pass` y de la dirección. Ejecutamos este mismo comando contra un proxy de prueba en nuestro equipo que rechaza estas credenciales; estas son las líneas clave de la salida (curl 8.21.0, Windows 11), recortadas:

```text
* Establishing HTTP proxy tunnel to example.com:443
> CONNECT example.com:443 HTTP/1.1
> Host: example.com:443
> Proxy-Authorization: Basic dXNlcjpwYXNz
< HTTP/1.1 407 Proxy Authentication Required
* CONNECT tunnel failed, response 407
curl: (7) CONNECT tunnel failed, response 407
```

Las líneas con `>` son lo que envió curl, y las líneas con `<`, la respuesta del proxy. La línea `Proxy-Authorization` lleva tus credenciales codificadas, no cifradas, así que nunca publiques la salida completa. El número que sigue a «response» es el veredicto:

- `CONNECT tunnel established, response 200`: el túnel funciona; revisa la configuración del navegador.
- `response 407`: usuario y contraseña, o la lista de IP autorizadas.
- `response 403`: una regla rechazó esta web o este puerto.
- `response 502` o `response 503`: el proxy no pudo llegar a la web.

Otros mensajes de curl relacionados con proxies están en [cURL con proxy: cómo configurar proxies HTTP y SOCKS5](/es/blog/curl-proxy).

## Errores relacionados

| Error | Qué significa | Más información |
|---|---|---|
| `ERR_PROXY_CONNECTION_FAILED` | No se pudo llegar al proxy en absoluto | [El servidor proxy no responde](/es/blog/proxy-server-not-responding) |
| «HTTP ERROR 407» | Se canceló la ventana de inicio de sesión del proxy | [Códigos de estado HTTP en web scraping](/es/blog/http-status-codes-web-scraping) |
| `ERR_NO_SUPPORTED_PROXIES` | Chrome no puede usar el proxy configurado; en nuestra prueba, una dirección SOCKS5 con usuario y contraseña | [Selenium con proxy en Python](/es/blog/selenium) |
| `ERR_SOCKS_CONNECTION_FAILED` | Un proxy SOCKS no pudo conectarte con la web | [¿Qué es un proxy SOCKS5?](/es/blog/socks5-proxy-101) |
| `Tunnel connection failed: 403 Forbidden` (Python) | El mismo rechazo en la biblioteca Requests | [Max Retries Exceeded With URL: qué es y cómo solucionarlo](/es/blog/max-retries-exceeded-with-url) |

## Dónde puedes encontrártelo

- **Extensiones para cambiar de proxy** que solo desvían algunas webs: el error aparece solo en esas webs ([Proxy SwitchyOmega: configurar ZeroOmega en Chrome y Firefox](/es/blog/switchy-omega)).
- **Redes de empresa**, donde un proxy central decide qué webs se permiten ([¿Qué es un archivo PAC?](/es/blog/pac-file)).
- **Perfiles de navegadores antidetect** con un proxy por perfil: un perfil falla y los demás funcionan ([Qué es un navegador antidetect y cómo funciona](/es/blog/what-is-antidetect-browser)).
- **Automatización del navegador**, donde Playwright, Puppeteer y Selenium lo registran como `net::ERR_TUNNEL_CONNECTION_FAILED` ([Qué es Playwright y cómo usarlo con un proxy](/es/blog/playwright-proxy)).
- **Un proxy recién comprado:** una petición de prueba antes de un trabajo largo ([Crear un proxy residencial: configuración paso a paso](/es/blog/create-residential-proxy)).

## Errores comunes

- **Borrar la caché, las cookies o el DNS.** El rechazo ocurrió en el proxy, antes de que llegara ninguna página.
- **Reiniciar el router.** La línea funciona y, con una lista de IP autorizadas, un reinicio puede empeorar las cosas al traer una IP doméstica nueva.
- **Culpar a la web.** «Temporalmente inactiva» es un texto genérico, no un diagnóstico.
- **Desactivar el antivirus para siempre** en lugar de añadir una excepción.
- **Cambiar el proxy en un equipo del trabajo.** La directiva lo vuelve a escribir, y el bloqueo es una decisión de la red.

## Guía de decisión

| Tu situación | Qué hacer |
|---|---|
| Empezó con una extensión de VPN o con la VPN de Opera | Desactívala o elige otra ubicación |
| Nunca configuraste un proxy y no usas VPN | Revisa el ajuste de proxy del sistema y después el antivirus |
| La ventana de inicio de sesión vuelve una y otra vez | Copia el usuario y la contraseña desde el panel |
| Ayer funcionaba y usas lista de IP autorizadas | Añade la IP que tiene hoy tu casa |
| Una web falla con un proxy por IP | Revisa el ajuste de acceso a sitios del producto |
| `ERR_EMPTY_RESPONSE` justo después de configurar un proxy | Usa el puerto HTTP, no el de SOCKS5 |
| Equipo del trabajo o del centro de estudios | Pregunta al departamento de informática |

## Preguntas frecuentes

### ¿ERR_TUNNEL_CONNECTION_FAILED es un problema de la web?

Casi nunca. El proxy se negó a abrir la conexión o no pudo abrirla, así que la web ni siquiera recibió tu petición.

### ¿Por qué el error aparece en unas webs y en otras no?

El proxy decide web por web. Un proxy del trabajo puede bloquear solo algunas webs, un proxy por IP puede estar limitado a las webs que elegiste y un proxy puede no llegar a una web mientras llega a las demás.

### ¿Por qué me sale en cuanto activo la VPN de Opera?

La VPN de navegador de Opera envía tu navegación por los servidores proxy de Opera, y cuando el servidor de tu ubicación virtual tiene problemas, recibes un error de túnel. Elige otra ubicación o desactiva la VPN.

### ¿Se arregla borrando la caché o vaciando la caché DNS?

No. El nombre de la web viaja hasta el proxy dentro de la petición `CONNECT`, y es el proxy quien busca la dirección. La caché de tu navegador y el DNS de tu equipo no intervienen.

### ¿Es el mismo error cuando Playwright o Puppeteer muestran net::ERR_TUNNEL_CONNECTION_FAILED?

Sí: el mismo código de Chromium, con el mismo significado. Los navegadores automatizados no muestran ventana de inicio de sesión, así que el usuario y la contraseña van en los ajustes de proxy de la herramienta. En nuestra prueba, Chrome en modo headless (sin ventana visible) y sin credenciales devolvió `ERR_INVALID_AUTH_CREDENTIALS`.

### ¿Puede el proxy leer mis páginas cuando el túnel funciona?

No. La página sigue cifrada entre tu navegador y la web, así que el proxy ve a qué web te conectas y cuántos datos pasan, pero no lo que lees o escribes.

## En resumen

`ERR_TUNNEL_CONNECTION_FAILED` significa que el navegador llegó a un proxy y el proxy no abrió el túnel; la web suele estar bien. Si no tienes un proxy propio, desactiva las extensiones de VPN y la VPN de Opera, y después revisa el ajuste de proxy del sistema y tu antivirus. Si lo tienes, revisa la contraseña, la lista de IP autorizadas, el puerto, el saldo y el ajuste de acceso a sitios, y lee la respuesta del proxy con curl cuando tengas dudas. Puedes comparar los tipos de proxy y sus usos en [nuestra página de proxies](/es/proxy).
