Para abrir un sitio HTTPS a través de un proxy, el navegador le pide al servidor proxy que abra un túnel hasta el sitio, una petición llamada CONNECT. ERR_TUNNEL_CONNECTION_FAILED es el código que muestran Chrome y Edge cuando esa petición no sale bien: la conexión llegó al proxy, pero este no devolvió la confirmación de túnel abierto.
Cómo aparece el error fuera del navegador
| Dónde | Mensaje |
|---|---|
| curl | curl: (56) CONNECT tunnel failed, response 502 (u otro código) |
| Python requests | ProxyError(... 'Tunnel connection failed: 502 Bad Gateway') |
El número que va después de response es el que indica la causa. Ejecuta la prueba de abajo para verlo.
Prueba que muestra la respuesta del proxy
curl -v -x http://usuario:[email protected]:8000 https://api.ipify.org
Busca la línea HTTP/1.1 justo después de CONNECT api.ipify.org:443:
| Respuesta al CONNECT | Qué significa | Qué hacer |
|---|---|---|
200 Connection established |
Túnel abierto; el proxy está bien | El problema está en el navegador o en el sitio concreto |
407 |
Credencial rechazada | Mira el error 407 |
403 |
El proxy se negó a abrir el túnel hacia ese destino o puerto | Prueba otro sitio; comprueba que el destino usa el puerto 443 |
502 o 503 |
El proxy no consiguió llegar al sitio | Prueba otro sitio; si fallan todos, usa No funciona en el panel |
504 |
El sitio tardó demasiado en responder | Inténtalo de nuevo; si solo pasa con ese sitio, la limitación es suya |
En PowerShell de Windows, usa curl.exe en lugar de curl.
Causas más comunes
1. El navegador no envía la credencial
Chrome no acepta usuario y contraseña escritos en la dirección del proxy y no se autentica en SOCKS5. Sin credencial, el CONNECT se rechaza. Solución: usa el puerto HTTP e introduce usuario y contraseña cuando el navegador los pida. El paso a paso está en configurar proxy en Windows, Chrome, Android e iPhone.
2. Un sitio concreto caído o rechazando la IP
Si api.ipify.org abre y solo falla un sitio, el túnel funciona. El destino puede estar inestable o rechazando conexiones desde esa dirección. Solución: comprueba si el sitio abre sin proxy; si abre sin él y falla con él, la restricción es del sitio para esa IP.
3. Antivirus que inspecciona HTTPS
Algunos antivirus interceptan las conexiones HTTPS e interfieren en el túnel. Prueba: desactiva unos minutos el análisis de HTTPS del antivirus.
4. Proxy con problemas
Si el CONNECT falla con cualquier sitio, incluido api.ipify.org, con 502 o 503, usa el botón No funciona en Mis proxies: el panel prueba el proxy y cambia la IP cuando el fallo es técnico, manteniendo la vigencia.
¿Sigue sin solución?
Abre un ticket en el panel con la salida completa de curl -v (con la contraseña oculta) y la dirección del sitio que falla. Mira también ERR_PROXY_CONNECTION_FAILED, cómo probar el proxy y la lista de errores comunes de configuración.