DNS RobotDNS Propagation Checker
InicioDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Kit de herramientas DNS de nueva generación

Política de PrivacidadTérminos de ServicioAcerca de NosotrosBlogContacto

Herramientas DNS

Consulta DNSPrueba de Velocidad DNSDominio a IPConsulta NSConsulta MXVer todo

Herramientas de Correo

Verificador de Registro SPFVerificador DMARCVerificador DKIMHerramienta de Prueba SMTPAnalizador de Cabeceras de CorreoVer todo

Herramientas Web

Consulta WHOISComprobador de HostingDisponibilidad de DominioBuscador de SubdominiosDetector de CMSVer todo

Herramientas de Red

Herramienta PingTracerouteVerificador de PuertosVerificador de Cabeceras HTTPVerificador de Certificado SSLVer todo

Herramientas IP

Consulta de IPCuál Es Mi IPVerificador de Lista Negra IPIP a HostnameConsulta ASNVer todo

Herramientas Útiles

Escáner de Código QRGenerador de Código QRUPI QR Code GeneratorWiFi QR Code GeneratorTraductor de Código MorseVer todo
© 2026 DNS Robot. Desarrollado por: ❤ Shaik Brothers
Todos los sistemas operacionales
Made with
Inicio/Blog/ERR_TUNNEL_CONNECTION_FAILED: qué significa y cómo solucionarlo

ERR_TUNNEL_CONNECTION_FAILED: qué significa y cómo solucionarlo

Shaik Vahid30 sept 20268 min de lectura
Página de error de Chrome con ERR_TUNNEL_CONNECTION_FAILED junto a las comprobaciones del proxy que lo solucionan
Página de error de Chrome con ERR_TUNNEL_CONNECTION_FAILED junto a las comprobaciones del proxy que lo solucionan

Punto clave

ERR_TUNNEL_CONNECTION_FAILED (error -111 de Chromium) significa que Chrome está enviando tu tráfico a través de un proxy y que el proxy no pudo, o no quiso, abrir el túnel hacia el sitio HTTPS. O el proxy está caído o mal configurado, o bloquea ese sitio, o lo activó sin que tú quisieras una extensión, una VPN, un malware o un script de configuración automática. Si no usas un proxy, desactiva la configuración de proxy en Windows o macOS, desactiva las extensiones de proxy y VPN, y borra los proxies defectuosos en chrome://net-internals/#proxy. Si estás en una red de trabajo, lo más probable es que el proxy bloquee el sitio a propósito.

Advertisement

¿Qué es ERR_TUNNEL_CONNECTION_FAILED?

ERR_TUNNEL_CONNECTION_FAILED es un error de Chrome y Edge que solo aparece cuando el navegador usa un servidor proxy. El código fuente de Chromium describe el error de red -111 así: "A tunnel connection through the proxy could not be established" (no se pudo establecer una conexión de túnel a través del proxy). No tiene una página de error propia, así que ves la genérica: "No se puede acceder a este sitio. Es posible que la página web de … esté temporalmente inactiva o que se haya trasladado definitivamente a otra dirección web", con ERR_TUNNEL_CONNECTION_FAILED debajo.

Ese texto genérico confunde. El sitio web suele estar perfectamente. El fallo se produjo un paso antes, entre tu navegador y el proxy que debería reenviar tu tráfico.

Muchas personas que ven este error no tienen ni idea de que están usando un proxy. Una app de VPN, una extensión del navegador, un script de configuración automática de la red o un adware pueden activarlo en silencio, así que el primer paso es comprobar qué proxy está usando Chrome en realidad.

Cómo funciona un túnel de proxy (y por qué falla)

El tráfico HTTPS va cifrado de extremo a extremo, así que un proxy web normal no puede leerlo. En su lugar, el navegador pide al proxy que abra un túnel directo con una petición especial:

http
CONNECT example.com:443 HTTP/1.1
Host: example.com:443

HTTP/1.1 200 Connection established   <- túnel abierto, el HTTPS pasa por él

HTTP/1.1 403 Forbidden                <- o el proxy se niega: ERR_TUNNEL_CONNECTION_FAILED

Si el proxy responde con cualquier cosa que no sea un éxito, por ejemplo un 403 porque el sitio está bloqueado o un 502 porque el propio proxy no puede llegar al sitio, Chrome se rinde y muestra ERR_TUNNEL_CONNECTION_FAILED.

Advertisement

¿Qué causa ERR_TUNNEL_CONNECTION_FAILED?

CausaPista habitual
Configuración de proxy antigua o incorrecta en Windows o macOSFallan todos los sitios HTTPS en todos los navegadores
Una extensión de proxy o de VPN en ChromeChrome falla y Firefox funciona; el modo incógnito funciona
Configuración automática de proxy (PAC/WPAD) que apunta a un proxy caídoFalla en una red concreta, a menudo una red de empresa
Proxy del trabajo o del centro educativo que bloquea el sitioSolo fallan algunos sitios; todo lo demás funciona
Servidor proxy caído o saturadoAfecta a todos los usuarios de la red
Adware o malware que configuró un proxyUn proxy que no reconoces vuelve a aparecer una y otra vez

Solución 1: mira qué proxy está usando Chrome en realidad

Abre chrome://net-internals/#proxy en la barra de direcciones, haz clic en Re-apply settings y en Clear bad proxies (esa página solo está en inglés) y recarga el sitio. Esa página ya no muestra el proxy en sí. Para ver la configuración de proxy efectiva que usa Chrome, incluido cualquier script de configuración automática, guarda un registro en chrome://net-export y ábrelo en el visor de NetLog (netlog-viewer.appspot.com), en el apartado Proxy.

Si indica "Use DIRECT connections" o no muestra ningún proxy, el proxy no es la causa y lo que debes comprobar es si tu red bloquea el sitio. Si muestra un proxy o un script PAC que no reconoces, sigue con las soluciones 2 y 3 para averiguar de dónde viene. También ayuda abrir Cuál es mi IP: si la ubicación o el proveedor de internet que aparecen no son los tuyos, tu tráfico pasa por un proxy o una VPN.

Advertisement

Solución 2: desactiva el proxy del sistema (si no usas uno)

Chrome y Edge usan la configuración de proxy del sistema operativo. Si no usas un proxy a propósito, desactívalo:

  • Windows 11: Configuración → Red e Internet → Proxy. En Configuración manual del proxy, desactiva Usar un servidor proxy. En Configuración automática del proxy, deja activado Detectar la configuración automáticamente, pero desactiva Usar script de configuración salvo que tu organización te haya dado uno.

  • macOS: Ajustes del Sistema → Red → tu conexión → Detalles… → Proxies. Desactiva todos los proxies, incluida la configuración automática de proxy, salvo que la necesites.

powershell
:: Windows también tiene un proxy aparte para los servicios del sistema (WinHTTP)
netsh winhttp show proxy
netsh winhttp reset proxy

Advertencia

Si encuentras una dirección de proxy que no configuraste tú, sobre todo si vuelve a aparecer después de eliminarla, analiza el equipo en busca de adware o malware. Algunos programas no deseados instalan un proxy para poder vigilar tu navegación.

Solución 3: revisa las extensiones, las apps de VPN y las directivas de Chrome

  • Extensiones: abre chrome://settings/system. Si una extensión controla tu proxy, Chrome muestra un aviso que indica que esa extensión está controlando el ajuste, con un botón para desactivarla. Si no aparece, desactiva una por una las extensiones de proxy y VPN en chrome://extensions.

  • Apps de VPN: algunas apps de VPN funcionan como un proxy local en lugar de como una VPN completa. Cierra la app por completo, no te limites a desconectarla, y recarga.

  • Directivas: abre chrome://policy. Si ves directivas de proxy como ProxyMode, ProxyServer o ProxyPacUrl, tu organización o algún programa instalado está imponiendo un proxy, y tendrás que cambiarlo en su origen (o pedírselo al departamento de TI).

Consejo

Una prueba rápida: si el sitio carga en una ventana de incógnito (donde las extensiones suelen estar desactivadas) pero no en una ventana normal, es una extensión la que está configurando el proxy.

Advertisement

Solución 4: restablece la configuración de red y vacía la caché DNS

Si la configuración de proxy parece limpia pero el error continúa, restablece la configuración de red. En Windows, ejecuta los comandos de abajo en un Símbolo del sistema como administrador y reinicia; en un Mac, elimina y vuelve a añadir la red y vacía la caché DNS.

powershell
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
netsh winhttp reset proxy

Nota

Reinicia el equipo después de netsh winsock reset. El restablecimiento solo se aplica tras reiniciar.

Solución 5: en una red de trabajo o de estudios, pregunta antes de saltarte el proxy

Las redes de empresas y de centros educativos suelen exigir un proxy, y muchas lo usan para bloquear categorías de sitios web. Cuando solo algunos sitios fallan con ERR_TUNNEL_CONNECTION_FAILED y todo lo demás funciona, es muy probable que el proxy esté bloqueando esos sitios a propósito.

Desactivar el proxy no suele servir en esas redes, porque las conexiones directas también están bloqueadas. Pregunta al equipo de TI si pueden permitir el sitio, o usa el sitio desde otra red.

Nota

Algunas redes también bloquean el DNS cifrado y las VPN, lo que puede provocar errores relacionados. Consulta esta red bloquea el tráfico DNS cifrado.

Advertisement

Para administradores de proxy

Para ver exactamente cómo responde el proxy a la petición CONNECT, reprodúcela con curl desde un equipo cliente:

bash
curl -v -x http://proxy.example.com:3128 https://example.com/ -o /dev/null
# Éxito:  "HTTP/1.1 200 Connection established"
# Fallo:  "CONNECT tunnel failed, response 403"
#         (curl antiguo: "Received HTTP code 403 from proxy after CONNECT")

Consejo

Busca en el registro de acceso del proxy la petición CONNECT del usuario a la hora del error. Ahí queda anotado el estado que devolvió el proxy, lo que te dice qué regla se aplicó.

Un 403 apunta a una regla de acceso, un 407 a la autenticación y un 502/503 a que el proxy no logra llegar al destino (revisa el DNS del propio proxy y su firewall de salida). En la configuración predeterminada de Squid, http_access deny CONNECT !SSL_ports rechaza CONNECT hacia cualquier puerto que no esté en la lista SSL_ports (443 de forma predeterminada), así que los sitios HTTPS en puertos como el 8443 fallan hasta que los añades. Con el Port Checker de DNS Robot puedes comprobar desde fuera si el puerto de destino es accesible.

ERR_TUNNEL_CONNECTION_FAILED frente a errores parecidos

ErrorCódigoQué falló
ERR_TUNNEL_CONNECTION_FAILED-111El proxy no pudo o no quiso abrir el túnel HTTPS
ERR_PROXY_CONNECTION_FAILED-130Chrome no pudo conectarse al propio servidor proxy
ERR_CONNECTION_RESET-101Una conexión abierta se cortó con un reset TCP
ERR_NAME_NOT_RESOLVED-105El DNS no encontró el dominio

Guías relacionadas: ERR_CONNECTION_RESET, ERR_NETWORK_CHANGED y ERR_NAME_NOT_RESOLVED.

¿Tu tráfico pasa por un proxy?

La herramienta Cuál Es Mi IP de DNS Robot muestra la dirección IP pública, el proveedor de internet y la ubicación que ven los sitios web. Si no coinciden con tu propia conexión, hay un proxy o una VPN en medio.

Probar Cuál Es Mi IP

Advertisement

Preguntas frecuentes

Significa que Chrome está usando un servidor proxy y que el proxy no pudo o no quiso abrir el túnel necesario para el sitio HTTPS. En Chromium es el error de red -111. El sitio web en sí suele estar bien; el problema es el proxy o la configuración del proxy.

Herramientas relacionadas

What Is My IPPort CheckerDNS Lookup

Artículos relacionados

ERR_CONNECTION_RESET: qué significa y cómo solucionarloERR_NETWORK_CHANGED: qué significa y cómo solucionarlo"Esta Red Está Bloqueando el Tráfico DNS Cifrado" — Cómo Solucionarlo

Tabla de contenidos

  • ¿Qué es ERR_TUNNEL_CONNECTION_FAILED?
  • Cómo funciona un túnel de proxy (y por qué falla)
  • ¿Qué causa ERR_TUNNEL_CONNECTION_FAILED?
  • Solución 1: mira qué proxy está usando Chrome en realidad
  • Solución 2: desactiva el proxy del sistema (si no usas uno)
  • Solución 3: revisa las extensiones, las apps de VPN y las directivas de Chrome
  • Solución 4: restablece la configuración de red y vacía la caché DNS
  • Solución 5: en una red de trabajo o de estudios, pregunta antes de saltarte el proxy
  • Para administradores de proxy
  • ERR_TUNNEL_CONNECTION_FAILED frente a errores parecidos
  • Preguntas frecuentes