Вышел релиз специализированного Linux-дистрибутива для создания маршрутизаторов и межсетевых экранов - Vyatta 6.3, основанного на кодовой базе Debian GNU/Linux, но при этом содержащего в себе ряд оригинальных разработок. Компания Vyatta разрабатывает данный дистрибутив для своих аппаратных платформ, но поддерживает возможность его использования и на обычных компьютерах. Управление может производиться через Web-интерфейс или из командной строки в стиле Juniper. Имеются модули для создания VPN, организации кеширования трафика, фильтрации трафика на основе анализа содержимого IP-пакетов, ограничения доступа посредством специальных правил и URL фильтров. Загрузочный iso-образдистрибутива занимает 194 Мб.
Из представленных в новой версии улучшений можно отметить:
- Интегрированы драйверы для гигабитных и 10-гигабитных Ethernet-адаптеров Broadcom;
- Добавлены предопределенные наборы правил для системы предотвращения атак: "Connectivity" (максимальные возможности), "Security" (максимальная безопасность), "Balanced" (сбалансированные настройки).
- Новая структура иерархии директорий с конфигурацией, сохраняемая между обновлениями образа системы;
- Новые CLI-команды для упрощения работы с файлами;
- Оптимизация производительности конфигурационного бэкенда;
- Расширение возможностей по управлению IPsec VPN, включая возможность выбора протокола и порта для создания VPN-туннелей, поддержку аутентификации с использованием сертификатов X.509, настройку времени жизни IKE и поддержку привязки фиксированного IP для подключающихся клиентов;
- Увеличена гибкость и удобство интерфейса для работы с OpenVPN, включая поддержку создания сетевого моста поверх OpenVPN и возможность сброса или закрытия доступа для отдельных клиентов;
- Подготовлены экспериментальные 64-разрядные сборки для использования в промышленных системах виртуализации (поддерживается KVM, Amazon AWS, VMWare ESX и Citrix XenServer).