⏱️ Lectura: 9 min

Tailscale en Kindle daba, hasta ahora, solo para verse con un punto verde en la consola web: el dispositivo se unía a la tailnet, pero no podía enrutar tráfico real de otras apps. Eso cambió con una actualización comunitaria que agrega modo proxy y, en algunos modelos, modo TUN completo.

📑 En este artículo
  1. TL;DR
  2. Qué pasó con Tailscale en Kindle
  3. Contexto e historia
  4. Detalles técnicos y rendimiento
  5. Cómo empezar a probarlo
  6. Impacto y análisis
  7. Qué sigue
  8. Preguntas frecuentes
    1. ¿Necesito jailbreakear mi Kindle para usar Tailscale?
    2. ¿El modo TUN completo funciona en cualquier Kindle?
    3. ¿Qué diferencia hay entre SOCKS5 y HTTP CONNECT?
    4. ¿Sirve en Kobo o PocketBook, no solo en Kindle?
    5. ¿Es un producto oficial de Tailscale?
    6. ¿Para qué sirve esto en la práctica?
  9. Referencias

La mejora convierte al lector electrónico en un cliente Tailscale casi completo: KOReader ya puede alcanzar servidores Calibre, Wallabag o Audiobookshelf a través de la tailnet, sin salir de la app.

TL;DR

  • Un fork del cliente Tailscale de Mitanshu Sukhwani, actualizado por greywolf1499, suma modo proxy y TUN a Kindles jailbreakeados.
  • El modo proxy expone SOCKS5 en 127.0.0.1:1055 y HTTP CONNECT en 127.0.0.1:1056, ambos servidos por tailscaled.
  • Antes, Tailscale en Kindle corría solo en modo userspace y no podía enrutar tráfico de otras apps hacia la tailnet.
  • KOReader ya puede conectarse a servidores Calibre/OPDS, Wallabag y Audiobookshelf a través del proxy Tailscale del Kindle.
  • Existe un plugin nativo de Tailscale para KOReader, probado en Kindle PW5/PW6, Kobo y PocketBook (autora: Victoria Riley Barnett).
  • El plugin de KOReader se integra con un plugin de Syncthing para sincronizar bibliotecas entre dispositivos.
  • Tailscale SSH viene habilitado por defecto en la nueva versión, sin depender del usuario y contraseña por defecto de USBNetworking SSH.
  • En algunos modelos de Kindle, el modo TUN completo permite routing a nivel de sistema operativo.

Qué pasó con Tailscale en Kindle

La app KUAL de Tailscale para Kindle, basada en el trabajo original de Mitanshu Sukhwani, recibió una actualización de greywolf1499 publicada en GitHub. La nueva versión trae Tailscale SSH activado por defecto, ya no hace falta abrir USBNetworking SSH con su usuario y contraseña por defecto, un modo proxy y, en ciertos modelos, un modo TUN a nivel de sistema.

Antes de este cambio, según describe el blog oficial de Tailscale, el Kindle jailbreakeado corría el cliente en modo userspace: aparecía en la tailnet y aceptaba SSH entrante, pero no podía enrutar el tráfico de otras apps porque no tenía acceso a la capa TUN del sistema operativo.

El resultado práctico era este: KOReader pedía al sistema operativo del Kindle cómo llegar a una IP de Tailscale como 100.x.y.z, el sistema no sabía enrutar esa dirección porque Tailscale no controlaba la capa de red, y la conexión se caía.

Kindle jailbreakeado mostrando la app KUAL de Tailscale
El modo proxy corre en 127.0.0.1, sin tocar el kernel del Kindle. Foto de Madalyn Cox en Unsplash

Contexto e historia

Tailscale ya había cubierto en su blog el primer port de su cliente a un Kindle jailbreakeado, un experimento que demostraba que hasta una de las computadoras más débiles que tenés podía sumarse a una red mesh sobre WireGuard. Ese primer port dependía enteramente de KUAL, el lanzador de apps no oficiales que hace posible instalar software de terceros en un Kindle con jailbreak.

El jailbreak de Kindle es un proceso de comunidad, no soportado por Amazon, que desbloquea el sistema Linux subyacente del dispositivo. A partir de ahí, apps como KOReader, un lector alternativo con soporte para RSS, sincronización y plugins, se volvieron el verdadero sistema operativo de uso diario para muchos usuarios avanzados.

El autor original de la nota, Kevin Purdy, señala que este tipo de proyectos vive de mantenerse al día con cada actualización de firmware de Amazon, que puede cerrar la vía de jailbreak en cualquier momento. Por eso la recomendación constante es traer paciencia: es código de comunidad sobre un dispositivo en un estado no oficial.

Detalles técnicos y rendimiento

El modo proxy expone dos protocolos en localhost para que cualquier app configure su tráfico manualmente: SOCKS5 en el puerto 1055 y HTTP CONNECT en el puerto 1056, ambos escuchados por el daemon tailscaled. Cuando KOReader, o cualquier otra app, apunta su proxy a 127.0.0.1:1055, tailscaled intercepta la conexión y la enruta por la tailnet hacia el nodo de destino.

Tener dos protocolos importa porque no todas las apps del ecosistema Kindle soportan SOCKS5 de forma nativa. HTTP CONNECT cubre a las que solo saben hablar proxy HTTP clásico.

sequenceDiagram
    participant K as KOReader
    participant D as tailscaled
    participant N as Nodo remoto
    K->>D: conecta al proxy en el puerto 1055 SOCKS5
    D->>N: enruta el trafico via la tailnet
    N-->>D: responde con datos del servidor
    D-->>K: entrega la respuesta a la app
    Note over K,D: sin este proxy la app no alcanza la tailnet

El modo TUN completo es distinto: en los modelos donde funciona, Tailscale toma control de la interfaz de red a nivel de sistema operativo, igual que en una laptop o un teléfono normal. Ahí ya no hace falta configurar el proxy app por app, porque todo el tráfico del dispositivo puede salir por la tailnet.

ModoQué habilitaVentajaLimitación
Userspace (clásico)El Kindle aparece en la tailnet y acepta SSH entranteYa disponible desde el primer port del proyectoOtras apps del Kindle no pueden alcanzar la tailnet
Proxy SOCKS5 / HTTP CONNECTApps como KOReader enrutan tráfico manualmente vía 127.0.0.1Funciona en cualquier Kindle jailbreakeadoHay que configurar el proxy app por app
TUN completoRouting a nivel de sistema operativoTodo el tráfico del dispositivo pasa por la tailnetSolo disponible en algunos modelos de Kindle

💡 Tip: reservá la IP Tailscale del Kindle desde la consola web de administración para que no cambie cada vez que el dispositivo se reconecta.

Cómo empezar a probarlo

Hay dos caminos, y ambos requieren un Kindle ya jailbreakeado con KUAL instalado. El primero es la app Tailscale para KUAL con modo proxy; el segundo es el plugin nativo para KOReader, que además funciona en Kobo y PocketBook.

Para copiar el plugin de KOReader al dispositivo conectado por USB, los comandos cambian según tu sistema operativo:

# macOS
cp -r tailscale.koplugin /Volumes/KINDLE/koreader/plugins/

# Linux
cp -r tailscale.koplugin /media/$USER/KINDLE/koreader/plugins/

# Windows (PowerShell)
Copy-Item -Recurse .\tailscale.koplugin E:\koreader\plugins\

Con el plugin copiado, abrí el menú de KOReader, corré la opción Install/Update Tailscale, copiá tu clave de autenticación de Tailscale al directorio que pide el plugin, y activá el toggle de Tailscale. Después configurás el proxy de KOReader con los valores exactos que expone tailscaled:

# KOReader > Network > Proxy
tipo = socks5
host = 127.0.0.1
puerto = 1055

# alternativa HTTP CONNECT
tipo = http_connect
host = 127.0.0.1
puerto = 1056

Para confirmar que quedó activo, revisá la consola web de administración de Tailscale: el Kindle debe aparecer con un punto verde. Si tenés acceso SSH vía Tailscale desde otro nodo, también podés correr tailscale status y verificar que el Kindle figura como online.

Diagrama de red mostrando un Kindle conectado a una tailnet
KOReader ya llega a Calibre, Wallabag y Audiobookshelf vía la tailnet. Foto de appshunter.io en Unsplash

Impacto y análisis

El caso de uso más práctico es leer contenido propio sin depender de la nube de Amazon: un servidor Calibre u OPDS propio, una cuenta de Wallabag para artículos guardados, o Audiobookshelf para audiolibros, todo accesible desde el Kindle vía la tailnet, sin exponer esos servidores a internet público.

También habilita usos más excéntricos, como usar Readest para trackear el progreso de lectura entre dispositivos, conectar el lector RSS de KOReader a un servidor propio, o entrar por SSH a otros nodos de la tailnet con un teclado Bluetooth y la app kterm. El propio autor de la nota original lo admite: hacer SSH desde un Kindle con teclado Bluetooth no es demasiado práctico, pero tiene un atractivo real para quien arma proyectos de hardware raro.

La limitación más importante sigue siendo la cobertura de dispositivos. El plugin de KOReader está confirmado en Kindle PW5, PW6, Kobo y PocketBook, pero el propio Kevin Purdy reporta que no logró hacerlo funcionar en su Kindle estándar de 11ª generación. Es código de comunidad sobre hardware no soportado oficialmente: cada actualización de firmware de Amazon puede romper el jailbreak entero, así que no conviene depender de esto para nada crítico.

⚠️ Ojo: ni Amazon ni Tailscale ofrecen soporte oficial sobre un Kindle jailbreakeado. Una actualización de firmware puede dejar el jailbreak y el cliente Tailscale inservibles de un día para otro.

Qué sigue

Tailscale pidió explícitamente a su comunidad compartir configuraciones sobre Kindle, Kobo u otros dispositivos e-paper en Reddit, Discord, Bluesky, X, Mastodon o LinkedIn. Es una señal de que el proyecto sigue siendo experimental y depende de que la propia comunidad de jailbreak documente qué modelos funcionan con el plugin de KOReader y cuáles no.

Lo más probable en el corto plazo es que la lista de dispositivos compatibles con el plugin, hoy PW5, PW6, Kobo y PocketBook, crezca conforme más usuarios prueben modelos distintos y reporten resultados en el repositorio del plugin.

📖 Resumen en Telegram: Ver resumen

Probalo vos: si ya tenés un Kindle jailbreakeado con KUAL, instalá la última versión del cliente Tailscale desde su repositorio en GitHub y activá el modo proxy hoy mismo.

Preguntas frecuentes

¿Necesito jailbreakear mi Kindle para usar Tailscale?

Sí. Sin jailbreak no hay forma de instalar KUAL ni ningún cliente de Tailscale en el dispositivo; Amazon no ofrece esa opción de fábrica.

¿El modo TUN completo funciona en cualquier Kindle?

No. Solo algunos modelos permiten que Tailscale tome control de la interfaz de red a nivel de sistema operativo; en el resto hay que usar el modo proxy.

¿Qué diferencia hay entre SOCKS5 y HTTP CONNECT?

Son dos protocolos de proxy distintos que tailscaled expone en paralelo, en los puertos 1055 y 1056: cada app usa el que soporte.

¿Sirve en Kobo o PocketBook, no solo en Kindle?

Sí, a través del plugin nativo de Tailscale para KOReader, que corre igual en esos dispositivos siempre que tengan KOReader instalado.

¿Es un producto oficial de Tailscale?

No. Es código de comunidad que interactúa con un jailbreak no soportado por Amazon ni por Tailscale.

¿Para qué sirve esto en la práctica?

Para leer y sincronizar contenido de tus propios servidores, como Calibre, Wallabag, Audiobookshelf o RSS, sin exponerlos a internet público.

Referencias

📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.

Imagen destacada: Foto de Worshae en Unsplash


Andrés Morales

Desarrollador e investigador en inteligencia artificial. Escribe sobre modelos de lenguaje, frameworks, herramientas para devs y lanzamientos open source. Cubre papers de ML, ecosistema de startups tech y tendencias de programación.

0 Comentarios

Deja un comentario

Marcador de posición del avatar

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.