⏱️ Lectura: 9 min
Tailscale en Kindle daba, hasta ahora, solo para verse con un punto verde en la consola web: el dispositivo se unía a la tailnet, pero no podía enrutar tráfico real de otras apps. Eso cambió con una actualización comunitaria que agrega modo proxy y, en algunos modelos, modo TUN completo.
📑 En este artículo
La mejora convierte al lector electrónico en un cliente Tailscale casi completo: KOReader ya puede alcanzar servidores Calibre, Wallabag o Audiobookshelf a través de la tailnet, sin salir de la app.
TL;DR
- Un fork del cliente Tailscale de Mitanshu Sukhwani, actualizado por greywolf1499, suma modo proxy y TUN a Kindles jailbreakeados.
- El modo proxy expone SOCKS5 en 127.0.0.1:1055 y HTTP CONNECT en 127.0.0.1:1056, ambos servidos por tailscaled.
- Antes, Tailscale en Kindle corría solo en modo userspace y no podía enrutar tráfico de otras apps hacia la tailnet.
- KOReader ya puede conectarse a servidores Calibre/OPDS, Wallabag y Audiobookshelf a través del proxy Tailscale del Kindle.
- Existe un plugin nativo de Tailscale para KOReader, probado en Kindle PW5/PW6, Kobo y PocketBook (autora: Victoria Riley Barnett).
- El plugin de KOReader se integra con un plugin de Syncthing para sincronizar bibliotecas entre dispositivos.
- Tailscale SSH viene habilitado por defecto en la nueva versión, sin depender del usuario y contraseña por defecto de USBNetworking SSH.
- En algunos modelos de Kindle, el modo TUN completo permite routing a nivel de sistema operativo.
Qué pasó con Tailscale en Kindle
La app KUAL de Tailscale para Kindle, basada en el trabajo original de Mitanshu Sukhwani, recibió una actualización de greywolf1499 publicada en GitHub. La nueva versión trae Tailscale SSH activado por defecto, ya no hace falta abrir USBNetworking SSH con su usuario y contraseña por defecto, un modo proxy y, en ciertos modelos, un modo TUN a nivel de sistema.
Antes de este cambio, según describe el blog oficial de Tailscale, el Kindle jailbreakeado corría el cliente en modo userspace: aparecía en la tailnet y aceptaba SSH entrante, pero no podía enrutar el tráfico de otras apps porque no tenía acceso a la capa TUN del sistema operativo.
El resultado práctico era este: KOReader pedía al sistema operativo del Kindle cómo llegar a una IP de Tailscale como 100.x.y.z, el sistema no sabía enrutar esa dirección porque Tailscale no controlaba la capa de red, y la conexión se caía.
Contexto e historia
Tailscale ya había cubierto en su blog el primer port de su cliente a un Kindle jailbreakeado, un experimento que demostraba que hasta una de las computadoras más débiles que tenés podía sumarse a una red mesh sobre WireGuard. Ese primer port dependía enteramente de KUAL, el lanzador de apps no oficiales que hace posible instalar software de terceros en un Kindle con jailbreak.
El jailbreak de Kindle es un proceso de comunidad, no soportado por Amazon, que desbloquea el sistema Linux subyacente del dispositivo. A partir de ahí, apps como KOReader, un lector alternativo con soporte para RSS, sincronización y plugins, se volvieron el verdadero sistema operativo de uso diario para muchos usuarios avanzados.
El autor original de la nota, Kevin Purdy, señala que este tipo de proyectos vive de mantenerse al día con cada actualización de firmware de Amazon, que puede cerrar la vía de jailbreak en cualquier momento. Por eso la recomendación constante es traer paciencia: es código de comunidad sobre un dispositivo en un estado no oficial.
Detalles técnicos y rendimiento
El modo proxy expone dos protocolos en localhost para que cualquier app configure su tráfico manualmente: SOCKS5 en el puerto 1055 y HTTP CONNECT en el puerto 1056, ambos escuchados por el daemon tailscaled. Cuando KOReader, o cualquier otra app, apunta su proxy a 127.0.0.1:1055, tailscaled intercepta la conexión y la enruta por la tailnet hacia el nodo de destino.
Tener dos protocolos importa porque no todas las apps del ecosistema Kindle soportan SOCKS5 de forma nativa. HTTP CONNECT cubre a las que solo saben hablar proxy HTTP clásico.
sequenceDiagram
participant K as KOReader
participant D as tailscaled
participant N as Nodo remoto
K->>D: conecta al proxy en el puerto 1055 SOCKS5
D->>N: enruta el trafico via la tailnet
N-->>D: responde con datos del servidor
D-->>K: entrega la respuesta a la app
Note over K,D: sin este proxy la app no alcanza la tailnet
El modo TUN completo es distinto: en los modelos donde funciona, Tailscale toma control de la interfaz de red a nivel de sistema operativo, igual que en una laptop o un teléfono normal. Ahí ya no hace falta configurar el proxy app por app, porque todo el tráfico del dispositivo puede salir por la tailnet.
| Modo | Qué habilita | Ventaja | Limitación |
|---|---|---|---|
| Userspace (clásico) | El Kindle aparece en la tailnet y acepta SSH entrante | Ya disponible desde el primer port del proyecto | Otras apps del Kindle no pueden alcanzar la tailnet |
| Proxy SOCKS5 / HTTP CONNECT | Apps como KOReader enrutan tráfico manualmente vía 127.0.0.1 | Funciona en cualquier Kindle jailbreakeado | Hay que configurar el proxy app por app |
| TUN completo | Routing a nivel de sistema operativo | Todo el tráfico del dispositivo pasa por la tailnet | Solo disponible en algunos modelos de Kindle |
💡 Tip: reservá la IP Tailscale del Kindle desde la consola web de administración para que no cambie cada vez que el dispositivo se reconecta.
Cómo empezar a probarlo
Hay dos caminos, y ambos requieren un Kindle ya jailbreakeado con KUAL instalado. El primero es la app Tailscale para KUAL con modo proxy; el segundo es el plugin nativo para KOReader, que además funciona en Kobo y PocketBook.
Para copiar el plugin de KOReader al dispositivo conectado por USB, los comandos cambian según tu sistema operativo:
# macOS
cp -r tailscale.koplugin /Volumes/KINDLE/koreader/plugins/
# Linux
cp -r tailscale.koplugin /media/$USER/KINDLE/koreader/plugins/
# Windows (PowerShell)
Copy-Item -Recurse .\tailscale.koplugin E:\koreader\plugins\
Con el plugin copiado, abrí el menú de KOReader, corré la opción Install/Update Tailscale, copiá tu clave de autenticación de Tailscale al directorio que pide el plugin, y activá el toggle de Tailscale. Después configurás el proxy de KOReader con los valores exactos que expone tailscaled:
# KOReader > Network > Proxy
tipo = socks5
host = 127.0.0.1
puerto = 1055
# alternativa HTTP CONNECT
tipo = http_connect
host = 127.0.0.1
puerto = 1056
Para confirmar que quedó activo, revisá la consola web de administración de Tailscale: el Kindle debe aparecer con un punto verde. Si tenés acceso SSH vía Tailscale desde otro nodo, también podés correr tailscale status y verificar que el Kindle figura como online.
Impacto y análisis
El caso de uso más práctico es leer contenido propio sin depender de la nube de Amazon: un servidor Calibre u OPDS propio, una cuenta de Wallabag para artículos guardados, o Audiobookshelf para audiolibros, todo accesible desde el Kindle vía la tailnet, sin exponer esos servidores a internet público.
También habilita usos más excéntricos, como usar Readest para trackear el progreso de lectura entre dispositivos, conectar el lector RSS de KOReader a un servidor propio, o entrar por SSH a otros nodos de la tailnet con un teclado Bluetooth y la app kterm. El propio autor de la nota original lo admite: hacer SSH desde un Kindle con teclado Bluetooth no es demasiado práctico, pero tiene un atractivo real para quien arma proyectos de hardware raro.
La limitación más importante sigue siendo la cobertura de dispositivos. El plugin de KOReader está confirmado en Kindle PW5, PW6, Kobo y PocketBook, pero el propio Kevin Purdy reporta que no logró hacerlo funcionar en su Kindle estándar de 11ª generación. Es código de comunidad sobre hardware no soportado oficialmente: cada actualización de firmware de Amazon puede romper el jailbreak entero, así que no conviene depender de esto para nada crítico.
⚠️ Ojo: ni Amazon ni Tailscale ofrecen soporte oficial sobre un Kindle jailbreakeado. Una actualización de firmware puede dejar el jailbreak y el cliente Tailscale inservibles de un día para otro.
Qué sigue
Tailscale pidió explícitamente a su comunidad compartir configuraciones sobre Kindle, Kobo u otros dispositivos e-paper en Reddit, Discord, Bluesky, X, Mastodon o LinkedIn. Es una señal de que el proyecto sigue siendo experimental y depende de que la propia comunidad de jailbreak documente qué modelos funcionan con el plugin de KOReader y cuáles no.
Lo más probable en el corto plazo es que la lista de dispositivos compatibles con el plugin, hoy PW5, PW6, Kobo y PocketBook, crezca conforme más usuarios prueben modelos distintos y reporten resultados en el repositorio del plugin.
📖 Resumen en Telegram: Ver resumen
Probalo vos: si ya tenés un Kindle jailbreakeado con KUAL, instalá la última versión del cliente Tailscale desde su repositorio en GitHub y activá el modo proxy hoy mismo.
Preguntas frecuentes
¿Necesito jailbreakear mi Kindle para usar Tailscale?
Sí. Sin jailbreak no hay forma de instalar KUAL ni ningún cliente de Tailscale en el dispositivo; Amazon no ofrece esa opción de fábrica.
¿El modo TUN completo funciona en cualquier Kindle?
No. Solo algunos modelos permiten que Tailscale tome control de la interfaz de red a nivel de sistema operativo; en el resto hay que usar el modo proxy.
¿Qué diferencia hay entre SOCKS5 y HTTP CONNECT?
Son dos protocolos de proxy distintos que tailscaled expone en paralelo, en los puertos 1055 y 1056: cada app usa el que soporte.
¿Sirve en Kobo o PocketBook, no solo en Kindle?
Sí, a través del plugin nativo de Tailscale para KOReader, que corre igual en esos dispositivos siempre que tengan KOReader instalado.
¿Es un producto oficial de Tailscale?
No. Es código de comunidad que interactúa con un jailbreak no soportado por Amazon ni por Tailscale.
¿Para qué sirve esto en la práctica?
Para leer y sincronizar contenido de tus propios servidores, como Calibre, Wallabag, Audiobookshelf o RSS, sin exponerlos a internet público.
Referencias
- Tailscale Blog: publicación original sobre los nuevos modos proxy y TUN para Kindle jailbreakeado.
- Repositorio oficial de KOReader: código fuente del lector usado como base para el plugin de Tailscale.
- Tailscale.com: sitio oficial del proyecto de redes mesh sobre WireGuard.
📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.
0 Comentarios