越狱 Kindle 的 Tailscale:代理和 TUN 模式

越狱 Kindle 上的 Tailscale 现已支持代理和 TUN 模式

社区驱动的 Tailscale 实现更新,使越狱 Kindle 设备能够通过代理和 TUN 模式访问 tailnet 上的其他节点。这克服了之前的限制:Kindle 可以被网络发现,但由于缺乏设备级网络路由,无法主动连接其他 Tailscale 设备。

克服用户空间网络限制

默认情况下,越狱 Kindle 上的 Tailscale 通常以用户空间模式运行。在此模式下,Kindle 缺少必要的网络路由层(TUN 模式),无法到达 Tailscale IP 地址(例如 100.x.y.z)。当 KOReader 等应用尝试连接私有服务器时,Kindle 的根系统无法路由流量,导致连接中断。

为了解决此问题,greywolf1499 对 Kindle KUAL 应用的更新引入了三种模式:

  • Standard (Userspace): 基本模式,设备可通过 Tailscale 被发现,但无法将出站流量路由到 tailnet。
  • Proxy Mode (SOCKS5/HTTP): Tailscale 守护进程 (tailscaled) 监听 1055 端口。通过将 KOReader 等应用配置为使用 127.0.0.1:1055 作为代理,设备即可通过 Tailscale 将请求转发至其他节点。
  • Kernel TUN: 在受支持的 Kindle 型号上启用完整的设备级网络,使所有系统流量都走 tailnet。

此外,Tailscale SSH 已默认启用,无需再依赖 USBnetworking SSH 及其默认凭据。

代理电子阅读器的实际应用

启用代理模式后,越狱 Kindle 可以与私有网络中的自托管服务交互。主要用例包括:

  • 内容服务器: 连接 Calibre、Wallabag 或 Audiobookshelf 服务器。
  • 阅读同步: 使用 Readest 在多台设备间同步阅读进度。
  • 信息源: 将 KOReader 的 RSS 阅读器链接到自托管的 Feed 服务器。
  • 远程管理: 使用蓝牙键盘和 kterm 应用通过 SSH 登录 tailnet 上的其他设备。

KOReader 的 Tailscale 插件

对于仅需在 KOReader 环境中使用 Tailscale 功能的用户,Victoria Riley Barnett 开发了专用插件,支持 Kindle、Kobo 与 PocketBook 设备。

与基于 KUAL 的应用不同,此插件不会让 Kindle 对整个 tailnet 可见,而是自动为 KOReader 创建所需的代理接口,以访问内容服务器。安装方式为将插件复制到 KOReader 目录,提供 Tailscale 授权密钥,并配置代理地址(SOCKS5 使用 127.0.0.1:1055,HTTP CONNECT 使用 :1056)。

社区洞察与技术考虑

社区的用户和开发者指出了在实现这些工具时需要注意的若干关键点:

  • 隐私与元数据: 建议在启动 tailscaled 时添加 --no-logs-no-support 标志,以防止 Tailscale 收集行为元数据。
  • 电池与稳定性: 有报告称 KOReader、SSH 与 Tailscale 的组合会显著降低电池续航,并在某些型号(如 Kindle Oasis)上导致频繁重启或崩溃。
  • 硬件兼容性: KOReader Tailscale 插件在第 11 代标准 Kindle 上存在兼容性问题,但在 Kindle PW5 与 PW6 上仍可正常工作。
  • 替代软件: 社区成员强调,KOReader 相较于原生 Kindle 软件提供了显著优势,包括在旧设备上支持暗色模式以及通过插件处理 DRM。

Sources