Vyatta és un sistema operatiu de xarxa open source que permet la gestió d'enrutaments IPv4 i IPv6, la gestió de regles de firewall, de vpn amb IPSec i OpenVPN, entre d'altres funcionalitats.
Aquest es pot instal·lar tant sobre un servidor físics com sobre un hypervisor com vmware, xen o kvm, permetent disposar de serveis de seguretat de xarxa en entorns virtualitzats i en entorns cloud.
Entre les funcionalitats més destacades hi ha:
Serveis IP:
  • SSH: permet l’accés remot al Vyatta de manera segura.
  • Telnet: permet l’accés remot al Vyatta.
  • DHCP: servidor per a la assignació dinàmica d’adreces IP.
  • DNS: servidor de noms de domini.
  • NAT: Servei de traslació d’adreces IP.
  • Web caching: servidor proxy per a la acceleració de la navegació i per al filtratge de adreces URL.
Servei d’enrutament:
  • Enrutament bàsic.
  • Protocol d’enrutament BGP (Border Gateway Protocol).
  • Protocol d’enrutament OSPF (Open Shortest Path First).
  • RIP (Routing Information Protocol).
  • Polítiques d’enrutament.
Serveis de seguretat:
  • Firewall: IPv4, IPv6 i per zones.
  • Seguretat: detecció d’intrusions i filtratge web.
Serveis de Xarxa Privada Virtual (VPN):
  • VPN Lan-to-Lan amb IPsec
  • Accés remot amb PPTP.
  • Accés remot amb L2TP i IPsec.
  • VPN Lan-to-Lan i accés remot amb OpenVPN.
QoS (Quality of Services):
  • Traffic shape: permet controlar i restringir la amplada de banda (bandwith) de les connexions sortints.
  • Traffic limit: permet controlar i restringir la amplada de banda (bandwith) de les connexions entrants.
Serveis d’alta disponibilitat:
  • WAN Load balancing: permet encritar el tràfic sortint a través de diferents proveïdors.
  • VRRP (Virtual Ruter Redundancy Protocol): permet que un cluster de Vyattas, aquests actuin com un únic dispositiu.
  • Clustering: permet disposar d’alta disponibilitat entre dos servidors Vyatta.
  • Statefull NAT and Firewall Failover: permet replicar l’estat de les connexions entre els servidors d’un cluster, de manera que en cas d’error d’un node, les connexions es mantenen actives.
  • RAID1: permet implementar RAID 1 de discos tant per hardware com per software.
  • Configuration synchronization: sincronitza la configuració entre nodes en alta disponibilitat.

Amb Vyatta pots desplegar arquitectures complexes de xarxa a un cost molt competitiu comparat ciscojuniper per exemple. A més, si requereixes de suport, sempre pots contractat una subscripció de suport.