Termius + Tailscale: SSH desde el móvil sin puertos abiertos
Puedes conectarte por SSH desde el móvil sin exponer el puerto 22: Tailscale como red privada WireGuard y Termius como cliente SSH en iOS o Android.
Con datos móviles, esta combinación puede dejar la sesión SSH colgada después de un corte silencioso.
La corrección está en Termius, no en la configuración de Tailscale: ajusta los parámetros de sesión para detectar antes los cortes de red móvil.
Configuración en Termius para evitar desconexiones
Los cambios de antena y la limpieza de NAT de la operadora pueden dejar sesiones SSH colgadas.
Para evitar esto, debes activar Experimental Connection Process y reducir el Keepalive Interval a 500. Sigue estos pasos en la app:
- Ve a Profile y luego Settings.
- En el apartado Sessions, activa la opción Experimental Connection Process.
- Busca Keepalive Interval y cámbialo por un valor más bajo que el que viene por defecto. En mis pruebas,
500dio resultados estables. - Asegúrate de dejar activada la opción Expect answer available. Esto hace que Termius envíe probes de keepalive y detecte antes si el servidor deja de responder.
¿Por qué funciona esta solución?
Al configurar un keepalive más frecuente, Termius envía paquetes de control más seguido. Esto mantiene activo durante más tiempo el estado NAT de la operadora y detecta antes si el servidor remoto deja de responder. En mis pruebas, activar el Experimental Connection Process también mejoró el establecimiento de conexiones por VPN en redes móviles.
Lo que esta configuración no puede hacer
Esta configuración tiene límites: no pausa ni reanuda una sesión SSH que ya se ha roto por completo. Lo que sí hace es mitigar las microdesconexiones para mantener sesiones utilizables sobre datos móviles inestables.