Termius + Tailscale: SSH desde el móvil sin exponer el puerto 22
Con Tailscale como red privada WireGuard y Termius como cliente SSH puedes conectarte a tus servidores desde iOS o Android sin exponer el puerto 22.
El problema puede aparecer con los datos móviles. Un corte silencioso puede dejar la sesión SSH colgada.
En mi caso no tuve que tocar Tailscale. Ajusté la sesión en Termius para que detectara antes esos cortes.
El ajuste que me funcionó en Termius
La sesión puede quedarse colgada cuando el teléfono cambia de antena o la operadora limpia su estado NAT.
El ajuste consiste en activar Experimental Connection Process y reducir el Keepalive Interval a 500:
- Ve a Profile y luego Settings.
- En el apartado Sessions, activa la opción Experimental Connection Process.
- Busca Keepalive Interval y pon un valor inferior al predeterminado. En mis pruebas,
500mantuvo estable la sesión. - Deja activada la opción Expect answer available. Así Termius envía probes de keepalive y detecta antes si el servidor deja de responder.
Qué cambia con el keepalive
Al bajar el intervalo del keepalive, Termius envía paquetes de control con más frecuencia. Esto mantiene activo durante más tiempo el estado NAT de la operadora y detecta antes si el servidor remoto deja de responder. En mis pruebas, Experimental Connection Process también ayudó a establecer conexiones por VPN en redes móviles.
Qué no resuelve este ajuste
El ajuste no pausa ni reanuda una sesión SSH que ya se ha roto por completo. Sirve para mitigar las microdesconexiones y mantener sesiones utilizables con datos móviles inestables.
Enlaces relacionados
Preguntas frecuentes
- ¿Cómo puedo entrar por SSH desde el móvil sin exponer el puerto 22?
- Crea una VPN WireGuard hacia tus servidores con Tailscale y usa Termius en iOS o Android como cliente SSH. Así no tienes que exponer el puerto 22 a internet.
- ¿Por qué se desconecta Termius al usar Tailscale con datos móviles?
- Las redes móviles cambian de antena (handoff) y las operadoras limpian sus tablas NAT. Ambas cosas pueden cortar una sesión SSH sin avisar. Un keepalive más frecuente en Termius ayuda a mantener el túnel abierto.
- ¿Cómo evito que se pierda la sesión SSH en Termius con datos móviles?
- En Termius, abre Profile, Settings y Sessions. Activa 'Experimental Connection Process' y reduce 'Keepalive Interval' a 500. No tienes que cambiar nada en Tailscale.
- ¿Qué valor pongo en Keepalive Interval?
- En mis pruebas, 500 mantuvo estable la sesión en redes móviles inestables porque hace que Termius envíe paquetes de control con mayor frecuencia.
- ¿Esta configuración expone el puerto 22 de SSH a internet?
- No hace falta exponer el puerto 22. Comprueba por separado el firewall y las direcciones de escucha del servidor, porque esta guía no sustituye una prueba de exposición de red.