越獄 Kindle 的 Tailscale:代理與 TUN 模式

越獄 Kindle 上的 Tailscale 現已支援代理與 TUN 模式

社群驅動的 Tailscale 更新已讓越獄 Kindle 能透過代理與 TUN 模式存取 tailnet 上的其他節點。這克服了先前的限制:Kindle 雖可被網路偵測到,卻因缺乏裝置層級的網路路由而無法主動連線至其他 Tailscale 裝置。

克服使用者空間網路限制

預設情況下,越獄 Kindle 上的 Tailscale 通常以使用者空間模式執行。在此模式下,Kindle 缺乏必要的網路路由層(TUN 模式)以到達 Tailscale IP 位址(例如 100.x.y.z)。當 KOReader 等應用程式嘗試連接私有伺服器時,Kindle 的根作業系統無法路由流量,導致連線中斷。

為了解決此問題,greywolf1499 為 Kindle KUAL 應用程式推出的更新加入了三種不同模式:

  • 標準(使用者空間): 基本模式,裝置可被 Tailscale 偵測到,但無法將外發流量路由至 tailnet。
  • 代理模式(SOCKS5/HTTP): Tailscale 的守護程序(tailscaled)監聽 1055 埠。將 KOReader 等應用程式設定為使用 127.0.0.1:1055 作為代理,即可讓裝置透過 Tailscale 將請求路由至其他節點。
  • 核心 TUN: 在支援的 Kindle 型號上,啟用此模式可提供完整的裝置層級網路功能,讓所有系統流量皆經由 tailnet。

此外,Tailscale SSH 現已預設啟用,無需再依賴 USBnetworking SSH 及其預設憑證。

代理模式在電子閱讀器的實用應用

啟用代理模式可讓越獄 Kindle 與私有網路上的自建服務互動。主要應用情境包括:

  • 內容伺服器: 連接 Calibre、Wallabag 或 Audiobookshelf 伺服器。
  • 閱讀同步: 使用 Readest 在多台裝置間同步閱讀進度。
  • 資訊訂閱: 將 KOReader 的 RSS 閱讀器連結至自建的 feed 伺服器。
  • 遠端管理: 使用藍牙鍵盤與 kterm 應用程式 SSH 進入 tailnet 上的其他裝置。

KOReader 的 Tailscale 插件

對於僅需在 KOReader 環境中使用 Tailscale 功能的使用者,提供由 Victoria Riley Barnett 開發的專屬插件。此插件支援 Kindle、Kobo 與 PocketBook 裝置。

與基於 KUAL 的應用程式不同,此插件不會讓 Kindle 對整個 tailnet 開放。相反地,它會自動建立 KOReader 所需的代理介面,以存取內容伺服器。安裝方式為將插件複製至 KOReader 目錄、提供 Tailscale 授權金鑰,並設定代理位址(SOCKS5 使用 127.0.0.1:1055,HTTP CONNECT 使用 :1056)。

社群見解與技術考量

社群中的使用者與開發者指出了在實作這些工具時需注意的幾項關鍵考量:

  • 隱私與中繼資料: 有使用者建議在呼叫 tailscaled 時加入 --no-logs-no-support 旗標,以防止 Tailscale 收集行為中繼資料。
  • 電池與穩定性: 有報告指出 KOReader、SSH 與 Tailscale 的組合會大幅降低電池續航,且在某些機型(如 Kindle Oasis)上會導致頻繁重開或當機。
  • 硬體相容性: KOReader 的 Tailscale 插件在第 11 代標準 Kindle 上存在相容性問題,但在 Kindle PW5 與 PW6 上仍可正常運作。
  • 替代軟體: 社群成員強調 KOReader 相較於原生 Kindle 軟體具顯著優勢,包括在舊款裝置上支援深色模式,以及透過插件處理 DRM。

Sources