如果你手头有一个已经吃灰的 Kindle,或者像我一样有一个越狱后只拿来当 KOReader 阅读器的旧 Kindle,那 Tailscale 最近的一次社区更新可能会让你重新审视它——不再只是一个阅读设备,还可能成为你家庭网络里的一个轻量终端。
6 月 12 日,Tailscale 博客发了一篇文章,介绍社区贡献者 greywolf1499 给 Kindle 的 Tailscale KUAL 插件(由 Mitanshu Sukhwani 最早开发)做了一次不小的升级:在原有的纯用户态网络模式之外,新增了代理模式和完整 TUN 模式。

越狱 Kindle 上 Tailscale KUAL 插件的三种模式选择界面(来源:Tailscale Blog)
三种模式,区别在哪?
之前 Tailscale 在越狱 Kindle 上只能跑在用户态模式(Userspace),设备能接入 tailnet,但上面的应用(如 KOReader)没法直接访问 tailnet 里的其他设备——因为 Kindle 的内核网络层不认识 Tailscale 的 100.x.y.z IP 地址。
这次更新加了两个选项:
- 代理模式(Proxy Mode):Tailscale 的 daemon 在本地监听 SOCKS5(127.0.0.1:1055)和 HTTP CONNECT(127.0.0.1:1056)两个端口。KOReader 或者其他应用只需把代理设到本地端口,就能通过 Tailscale 路由流量。
- TUN 模式:部分 Kindle 型号支持内核级网络接管,设备层面的流量都可以通过 tailnet 路由。需要内核支持,不是所有机型都能用。
代理模式是门槛最低、最实用的升级。不需要改系统配置,不需要折腾网络层,应用级别设一个代理地址就行。
三种模式横向对比:Standard(基础接入)、Proxy Mode(应用级代理,推荐)、Kernel TUN(全设备穿透,仅部分型号)
能拿来做什么?
越狱 Kindle 配合 Tailscale 代理模式,能解锁不少实用的玩法:
- 读自托管的书库:KOReader 通过代理访问 tailnet 上的 Calibre 图书服务器、Wallabag 稍后读、或者 Audiobookshelf 有声书。
- 看自己的 RSS:如果你跑了一个自托管 RSS 服务器(比如 Miniflux),KOReader 的 RSS 插件配上代理就能直接读。
- 读阅读进度同步:Readest 或其他自托管阅读进度同步服务。
- SSH 到内网设备:配一个蓝牙键盘加上 kterm 应用,理论上能从 Kindle SSH 到家里其他 tailnet 设备。Tailscale 博客自己也承认:「不是特别实用——但知道你能做到这件事,感觉不错。」
还有另一个选择:KOReader 专用插件
如果你不用 KUAL(或者你的阅读器不是 Kindle),开发者 Victoria Riley Barnett 做了一个独立的 koreader-tailscale 插件,同时支持 Kindle、Kobo 和 PocketBook。安装步骤也简单:
- 把插件放到 KOReader 的 plugins 目录
- 从 KOReader 菜单触发「Install/Update Tailscale」
- 把 Tailscale auth key 放到指定目录
- 在 KOReader 里开关 Tailscale,配置代理地址
不需要折腾 KUAL,对非 Kindle 的 e-ink 设备来说更方便。
代理模式下的数据流:Kindle 应用 → localhost:1055 SOCKS5 → tailscaled 加密 → tailnet → 目标设备
几个需要注意的地方
- 需要设备已越狱——Kindle PW5/PW6 是经过验证的机型。
- TUN 模式不是所有机型都能用,推荐从代理模式开始。
- 11 代 Kindle 在原作者那里有兼容性问题,没有拿到更早的 Kindle 去测。
- KOReader 的 Tailscale 插件不会让设备本身在 tailnet 上可访问(它只是给 KOReader 加了个代理出口),跟 KUAL 版 Tailscale 的角色不同。
如果你手上刚好有闲置的越狱 Kindle,花十几分钟装上 Tailscale,它就不再只是一个泡面盖子,而是你家庭网络里的一个……不那么实用的、但很好玩的轻量终端。说实话,能在一台电纸书上 SSH 到家里的 NAS,这件事本身就挺赛博的。