Какие документы нужны при закрытии ип: Какие нужны документы для закрытия ИП в 2021 году?

Содержание

р26001 закрытие ип eRegistrator.ru

Прекращение деятельности Индивидуального предпринимателя. Как закрыть ИП? Видео-инструкция
Прекращение деятельности Индивидуального предпринимателя. Как закрыть ИП?Смотрите видео-инструкцию далее…
Количество показов: 1909

Как оформить закрытие ИП на УСН? Есть ли особенности закрытия ИП на ЕНВД?
Обо всех особенностях прекращения статуса индивидуального предпринимателя, использующего в своей деятельности специальные налоговые режимы (УСН или ЕНВД), читайте далее…
Количество показов: 5548

Как правильно заполнить заявление на закрытие ИП по форме Р26001 в 2020 году?
Обо всех правилах и нюансах заполнения заявления на закрытие ИП по форме р26001 читайте далее…
Количество показов: 18764

Какие документы нужны для закрытия ИП в 2020 году?


Какие документы нужно подать в налоговую, чтобы зарегистрировать закрытие ИП? Когда заявление по форме Р26001 необходимо заверять у нотариуса? Ответы эти вопросы читайте далее. ..
Количество показов: 2232

Можно ли закрыть ИП с долгами в 2020 году?
Ответ на вопрос, как прекратить деятельность индивидуального предпринимателя, у которого остались непогашенные долги, читайте далее…
Количество показов: 2586

Ситуации, в которых возможно принудительное закрытие ИП. Когда происходит ликвидация ИП по решению суда?
В чем разница между понятиями «ликвидация» и «закрытие» ИП? Ответы на эти и другие вопросы принудительного прекращения статуса ИП читайте далее…
Количество показов: 17726

Что сделать, чтобы закрыть ИП? Пошаговая инструкция по прекращению статуса индивидуального предпринимателя в 2020 году
Как закрыть ИП? Какие документы нужно собрать при обращении в налоговую инспекцию? Когда налоговая инспекция отказывает в закрытии? Ответы на эти и многие другие вопросы о прекращении деятельности индивидуального предпринимателя читайте далее. ..
Количество показов: 3040

В какой налоговой инспекции предстоит закрывать ИП? Как узнать, закрыто ли ИП, если не получены документы о прекращении предпринимательской деятельности?
О том, в какую налоговую инспекцию предстоит обращаться при закрытии ИП, а также о том, как можно проверить закрыто ли ИП, читайте далее…
Количество показов: 3239


закрыть ИП за 3000 рублей, всего 5 дней

​Закрыть ИП — 3 000 ₽ всего за 5 дней. Ликвидация ИП — пошаговая инструкция. Узнайте что делать с долгами, не накапливайте задолженность по страховым взносам!

Хотите закрыть ИП быстро и недорого? Обращайтесь!

По текущему законодательству день простоя в 2021 году забирает от 111 ₽!

Стоимость услуги (под ключ) — 3 000 ₽!

Есть долги? Просроченная отчетность?

Юристы компании “Ольмакс” помогут с ликвидацией, невзирая на проблемы!

С нами процесс пройдет под контролем. Получите бесплатную консультацию уже сегодня!

Заказать 1 клик Наши цены:

Регистрация прекращения предпринимательской деятельности

3 000

​Выпуск ЭЦП (для электронной подачи документов от имени предпринимателя)

2 900

​Сдача просроченной отчетности

(нулевой — 2000 ₽, с оборотами — 5000 ₽)

2000-5000

Важно:

Страховые взносы, начисляются даже если деятельность не ведется! Бездействие приводит к потере денег! Запись в ЕГРИП о прекращении деятельности снимает с физического лица статус предпринимателя, но не становится основанием для списания долгов.

Открывать и прекращать работу можно неограниченное количество раз.

Ликвидация ИП (прекращение деятельности)

Закрыть ИП возможно только одним законным путем: внести запись в ЕГРИП.

Бизнесмен платит страховые взносы независимо от того, функционирует он или нет. Поэтому, если не планируете больше заниматься предпринимательством, лучше его закрыть в кратчайший срок. Это остановит начисление страховых взносов, которые в любом случае потребуется заплатить. Если решите возобновить бизнес — всегда можно зарегистрироваться снова.

Срок ликвидации статуса ИП — 5 рабочих дней (по законодательству РФ)

Из документов нужны только паспорт и номер СНИЛС.

Пошаговая инструкция
  • Прежде чем подать документы в налоговую, выполните сверку расчетов с Пенсионным фондом. Если у вас были сотрудники и не сдавались отчеты в ПФР, то потребуется их отправить до ликвидации ИП.
    Без этого закрыться не получится, так как Пенсионный фонд должен получить данные персонифицированного учета сотрудников. Задолженность на обязательное пенсионное и медицинское страхование остается даже после регистрации прекращения функционирования.
  • Необходимо сдать просроченную отчётность и отчёты за текущий год. Например, если применяли УСН, сдайте декларацию по УСН. Если есть долги перед бюджетом, их тоже погасите.
  • Оплатите пошлину в размере 160 ₽ (при электронной подаче платить не нужно).
  • Подайте заявление Р26001 в налоговую инспекцию (лично, по нотариальной доверенности, по почте, либо электронно с использованием ЭЦП)
  • В случае получения отказа — повторно подайте бумаги, предварительно сдав просроченную отчетность в ПФР.
  • Получите лист о внесении сведений в ЕГРИП, убедитесь, что деятельность прекращена (свидетельства сейчас не выдаются, главное — это наличие записи в реестре).

Вам не потребуется ходить в налоговую инспекцию или к нотариусу. Все сделаем мы!

Наша компания предлагает пройти все эти этапы с нами! Не тратьте время и деньги, обращайтесь к специалистам!

Часто задаваемые вопросы

Как закрыть ИП, если есть сотрудники?

Если есть сотрудники, потребуется произвести их увольнение в соответствии с трудовым законодательством РФ. После увольнения сотрудников потребуется сдать отчеты: СЗВ-М, СЗВ-ТД, СЗВ-СТАЖ, расчет по страховым взносам, расчет в ФСС, отчетность по НФДЛ. Без сданных отчетов в пенсионный фонд закрыть предпринимательство не получится.

Что делать, если есть долги по налогам?

Закрытие с долгами возможно. Ведь в данном случае изменяется лишь статус физического лица. При этом, в отличии от юридического лица, ликвидация не происходит. Физическое лицо вместо ИП будет должно рассчитаться с бюджетом.

С прекращением предпринимательской деятельности долги не списываются.

Нужно ли сдавать последнюю отчетность?

Если вы не являетесь плательщиком налога на профессиональный доход, необходимо сдать последнюю отчетность. Также, потребуется оплатить налоги и страховые взносы, которые вы не оплатили прошлые периоды и за текущий период.

Можно ли закрыть ИП удаленно, не посещая нотариуса и налоговую инспекцию?

Вы можете подписать заявление о прекращении деятельности с помощью ЭЦП. В таком случае ходить к налоговикам и заверять подпись у нотариуса не потребуется. Удобнее будет перед подачей документов на закрытие предпринимательства сдать всю необходимую отчетность, иначе после закрытия бизнеса подписать отчет и представить его в налоговую инспекцию можно будет только на бумаге.

Полезная Информация:

Закрыть ИП, чтобы стать самозанятым?

Необходима экономия на страховых взносах и налогах?

Узнайте можете ли Вы использовать новый специальный налоговый режим!

Прекращение деятельности ИП | ФНС России

Содержание страницы

Формируем пакет документов

Вам потребуются следующие документы:

  • заявление о государственной регистрации прекращения физическим лицом деятельности в качестве индивидуального предпринимателя в связи с принятием им решения о прекращении данной деятельности (форма № Р26001)

    Подпись на заявлении должна быть засвидетельствована в нотариальном порядке, за исключением случая, когда заявитель представляет документы лично и одновременно представляет паспорт.

  • квитанция об уплате госпошлины в размере 160 руб.

    Перейти Сформировать квитанцию на уплату госпошлины с помощью сервиса: «Уплата госпошлины»
  • документ, подтверждающий представление сведений в территориальный орган Пенсионного фонда.

    Документ, подтверждающий представление сведений в территориальный орган Пенсионного фонда, не обязателен. Если заявитель не представит этот документ, нужную информацию территориальный орган Пенсионного фонда направит налоговому органу в электронном виде в рамках межведомственного обмена.

    Перечень сведений, представляемых в территориальный орган Пенсионного фонда, определен подп. 1–8 п. 2 ст. 6 и п. 2 ст. 11 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», а также ч.  4 ст. 9 Федерального закона от 30.04.2008 № 56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений».

Представляем документы

Документы могут быть переданы в налоговую инспекцию любым удобным для вас способом:

  • непосредственно в инспекцию — лично или через представителя по доверенности.
  • в многофункциональный центр — лично или через представителя по доверенности. Информацию об оказании данной услуги в Вашем МФЦ необходимо уточнить на сайте МФЦ.
  • по почте с объявленной ценностью и описью вложения;

    В пределах территории Москвы документы можно направить и получить также через DHL Express и Pony Express.

  • в электронном виде.

    Подать документы Подать документы с помощью сервиса: «Подача электронных документов на государственную регистрацию юридических лиц и индивидуальных предпринимателей» Подать документы Подать документы с помощью сервиса: «Подача
    заявки на государственную регистрацию индивидуальных предпринимателей и юридических лиц»

Инспекция примет документы и выдаст (направит) расписку в их получении.

Получаем документы

На 6-й рабочий день после подачи документов заявитель лично или через представителя по нотариально удостоверенной доверенности может получить:

  • лист записи ЕГРИП

В случае отказа в государственной регистрации вы получите документ, в котором изложена причина отказа.

Перечень оснований для отказа в государственной регистрации определен п. 1 ст. 23 Федерального закона от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей».

Документ могут направить в ваш адрес и по почте. В пределах территории Москвы документ можно получить также через DHL Express и Pony Express.


Закрыть ип с помощью эцп

Закрытие ИП — утомительная процедура, требующая посещения налоговой и простаивания в очередях. Электронные государственные сервисы предоставляют возможность упростить регистрацию прекращения деятельности и подать документы онлайн, прямо из дома.

Что сделать перед закрытием


Прекратить деятельность в качестве индивидуального предпринимателя вы можете без личного обращения в налоговую, но предварительно придётся выполнить ряд формальных мероприятий.

  • в течение 15 дней после сдачи отчётности заплатите обязательные взносы в ПФР и ФОМС;
  • заплатите налоги согласно срокам по вашей системе налогообложения;
  • снимите фирму с учёта в фонде социального страхования, предварительно рассчитавшись финансово и сдав форму 4-ФСС;
  • за 2 недели уведомите Центр занятости населения о грядущем увольнении сотрудников;
  • оформите приказы об увольнении;
  • снимите с учёта кассовый аппарат, обратившись в обслуживающую компанию;
  • закройте расчётные счета в банках.
  • заявление формы Р26001;
  • квитанцию об оплате госпошлины 160 р.

Выполнив перечисленные действия и убедившись, что у вас нет задолженностей, можете закрывать ИП. Дистанционно прекратить работу в качестве предпринимателя можно на сайте налоговой службы (ФНС) с помощью официального портала госуслуг РФ.

При отправке документов о прекращении деятельности через интернет вам понадобится электронная цифровая подпись (ЭЦП) для верификации личности. ЭЦП — электронный ключ, в котором закодирована ваша подпись в цифровом виде.

  • простая — подтверждает, что документ отправили вы, практически не используется;
  • неквалифицированная усиленная — подтверждает, что документ не изменялся с момента подписания;
  • квалифицированная усиленная — приравнивается к обычной подписи.

Заранее оформите ЭЦП в аккредитованном удостоверяющем центре. Список центров посмотрите на сайте Минкомсвязи и выберите ближайший. Соберите документы:

Напишите заявление на выдачу электронного ключа по форме, предусмотренной удостоверяющим центром, и оплатите услугу. Квитанцию вам выдадут сотрудники центра. Стоимость ЭЦП зависит от расценок удостоверяющей организации и варьируется от 1 до 3 тыс. р. Если вам некогда получать подпись самостоятельно, оформите и заверьте доверенность на представителя.

Портал госуслуг позволяет зарегистрированным пользователям взаимодействовать с органами власти и бюджетными структурами дистанционно не выходя из дома. Услуга закрытия ИП, хотя и входит в каталог, не является электронной. Поэтому регистрация на портале понадобится вам только для последующего входа на сайт ФНС.

Пройдите регистрацию на портале госуслуг, чтобы воспользоваться личным кабинетом на сайте налоговой.

  1. Перейдите на сайт gosuslugi.ru.
  2. Найдите поле для входа и нажмите «Зарегистрироваться».
    Регистрация на портале Госуслуг также возможна при обращении в многофункциональный центр, сотрудники которого помогут преодолеть технические сложности
  3. Укажите свои данные: имя, фамилию, телефон и адрес электронной почты.
    В регистрационной форме нужно заполнить все поля
  4. Нажмите кнопку «Зарегистрироваться».
  5. На указанный номер поступит СМС с паролем для подтверждения.
  6. Введите пароль в открывшееся поле и нажмите «Продолжить».
    Указывайте верный номер телефона — на него поступит код подтверждения, который нужно ввести на сайте
  7. Заполните информацию профиля: Ф. И. О., пол, дату и место рождения, данные паспорта или загранпаспорта, номер СНИЛС. Нажмите «Сохранить и продолжить».
  8. Система проверит введённые данные в течение 15 минут и отправит вам уведомление на электронную почту.
    Окно проверки данных можно закрыть — операция все равно будет завершена
  9. После проверки подтвердите электронную почту: зайдите в почтовый ящик и откройте письмо с сообщением о регистрации на портале, а затем пройдите по ссылке подтверждения, указанной в письме.
  10. После верификации электронной почты и проверки данных ваша учётная запись получит статус стандартной. Но для закрытия ИП требуется подтверждённая запись. Если вы уже оформили ЭЦП, воспользуйтесь электронным ключом, чтобы пройти верификацию. Выберите соответствующий пункт и установите носитель с ключом в компьютер.
    Вы можете выбрать удобный вариант для подтверждения личности — по почте, лично или с помощью электронной подписи
  11. Дождитесь подтверждения.
    После проверки данных ваша учетная запись получит статус подтвержденной

Если верификация прошла успешно, вам станет доступен полный каталог услуг для физлиц. Чтобы получить доступ к услугам для ИП, добавьте в профиль информацию о компании:

  1. Зайдите в личный кабинет и нажмите на учётную запись.
  2. Выберите «Мои организации».
  3. Введите ИНН и ОГРНИП и дождитесь подтверждения системы.

После верификации вы увидите страницу с информацией о добавленном ИП.

Регистрация на сайте налоговой в качестве предпринимателя


После регистрации на портале госуслуг в качестве физлица вы можете заходить на сайт ФНС без регистрации. Но чтобы получить доступ к личному кабинету ИП, придётся сходить в налоговую с учредительными документами — ИНН, ОГРНИП, и получить уникальный код подтверждения. Доступ будет открыт в течение 1–3 дней.

  1. Зайдите на сайт налоговой службы.
  2. Выберите пункт «Физические лица — зайти в личный кабинет».
    Войти в личный кабинет предпринимателя можно с помощью подтвержденной учетной записи физического лица на Госуслугах
  3. Нажмите «Вход с помощью учетной записи портала госуслуг».
    После перехода на сайт Госуслуг введите логин и пароль от учетной записи — система автоматически вернет вас к сервисам ФНС
  4. Вы будете перенаправлены на страницу входа на сайт «Госуслуги». Введите данные для входа.
  5. Система направит вас обратно на сайт налоговой службы в кабинет физлица.
  6. В правом верхнем углу вы увидите ссылку «Личный кабинет ИП» — нажмите на неё.
    Для перехода в личный кабинет ИП из кабинета физлица на сайте ФНС достаточно нажать одну кнопку

Подготовка и отправка документов


Установив программы, откройте ту, что предназначена для автоматического заполнения документов («Программа подготовки электронных документов»). Выберите и заполните нужное заявление. Как это сделать:

Госпошлину за закрытие ИП тоже можно заплатить онлайн, выбрав соответствующий пункт в разделе «Уплата госпошлины» на сайте налоговой.

Сформированный пакет подписанных документов загрузите на сайт ФНС в раздел «Сервисы — Подача документов на регистрацию юрлиц и ИП» — обязательно через браузер Internet Explorer. Уведомление о приёме заявки в работу поступит в течение суток.

Срок рассмотрения заявления — 5 рабочих дней, по окончании вы получите уведомление о регистрации прекращения деятельности либо об отказе в закрытии ИП.

  • неполный комплект документов, указаны недостоверные данные;
  • документы направлены в ненадлежащий налоговый орган;
  • заявление подписано неуполномоченным лицом;
  • не сдана отчётность, не уплачены налоги;
  • есть решение суда, запрещающее закрывать ИП.

После закрытия ИП налоговая сформирует документ о внесении соответствующей записи в ЕГРИП. Если в заявлении вы указали, что хотите получить итоговый комплект документов по почте, то сотрудники инспекции направят их вам. Если нет, придётся обращаться в налоговую лично с паспортом и забирать свидетельство.

Главное преимущество закрытия ИП через интернет в том, что вам не нужно стоять в очереди, общаться с инспекторами, по несколько раз заполнять документы из-за ошибок в оформлении. Другие плюсы:

Единственный недостаток — невозможность заказать услугу без электронной подписи.

Источник

Закрыть ИП через Госуслуги и на сайте ФНС РФ в интернете — пошаговая инструкция

Закрытие ИП — утомительная процедура, требующая посещения налоговой и простаивания в очередях. Электронные государственные сервисы предоставляют возможность упростить регистрацию прекращения деятельности и подать документы онлайн, прямо из дома.

Что сделать перед закрытием

Прекратить деятельность в качестве индивидуального предпринимателя вы можете без личного обращения в налоговую, но предварительно придётся выполнить ряд формальных мероприятий.

Обязательно сдайте отчётность в налоговую и внебюджетные фонды, а также:

  • в течение 15 дней после сдачи отчётности заплатите обязательные взносы в ПФР и ФОМС;
  • заплатите налоги согласно срокам по вашей системе налогообложения;
  • снимите фирму с учёта в фонде социального страхования, предварительно рассчитавшись финансово и сдав форму 4-ФСС;
  • за 2 недели уведомите Центр занятости населения о грядущем увольнении сотрудников;
  • оформите приказы об увольнении;
  • снимите с учёта кассовый аппарат, обратившись в обслуживающую компанию;
  • закройте расчётные счета в банках.

Подготовьте документы для закрытия ИП:

Бланк Р26001 состоит из одной страницы, куда предприниматель вписывает все данные

Выполнив перечисленные действия и убедившись, что у вас нет задолженностей, можете закрывать ИП. Дистанционно прекратить работу в качестве предпринимателя можно на сайте налоговой службы (ФНС) с помощью официального портала госуслуг РФ.

Электронная подпись для закрытия ИП

При отправке документов о прекращении деятельности через интернет вам понадобится электронная цифровая подпись (ЭЦП) для верификации личности. ЭЦП — электронный ключ, в котором закодирована ваша подпись в цифровом виде.

Подпись оформляется всегда для конкретного физлица и может быть трёх видов:

  • простая — подтверждает, что документ отправили вы, практически не используется;
  • неквалифицированная усиленная — подтверждает, что документ не изменялся с момента подписания;
  • квалифицированная усиленная — приравнивается к обычной подписи.

Закрыть ИП онлайн вы сможете только при наличии персональной квалифицированной усиленной подписи, имеющей юридическую силу.

Носитель электронной подписи внешне не отличается от обычной флешки

Заранее оформите ЭЦП в аккредитованном удостоверяющем центре. Список центров посмотрите на сайте Минкомсвязи и выберите ближайший. Соберите документы:

  • оригинал паспорта;
  • заверенную в нотариальной конторе копию паспорта;
  • СНИЛС;
  • ИНН и ОГРН.

Напишите заявление на выдачу электронного ключа по форме, предусмотренной удостоверяющим центром, и оплатите услугу. Квитанцию вам выдадут сотрудники центра. Стоимость ЭЦП зависит от расценок удостоверяющей организации и варьируется от 1 до 3 тыс. р. Если вам некогда получать подпись самостоятельно, оформите и заверьте доверенность на представителя.

Как закрыть ИП через сайты ФНС и Госуслуги: порядок действий

Портал госуслуг позволяет зарегистрированным пользователям взаимодействовать с органами власти и бюджетными структурами дистанционно не выходя из дома. Услуга закрытия ИП, хотя и входит в каталог, не является электронной. Поэтому регистрация на портале понадобится вам только для последующего входа на сайт ФНС.

Порядок регистрации на портале госуслуг

Пройдите регистрацию на портале госуслуг, чтобы воспользоваться личным кабинетом на сайте налоговой.

Порядок действий для регистрации:

  1. Перейдите на сайт gosuslugi.ru.
  2. Найдите поле для входа и нажмите «Зарегистрироваться».

    Регистрация на портале Госуслуг также возможна при обращении в многофункциональный центр, сотрудники которого помогут преодолеть технические сложности

  3. Укажите свои данные: имя, фамилию, телефон и адрес электронной почты.

    В регистрационной форме нужно заполнить все поля

  4. Нажмите кнопку «Зарегистрироваться».
  5. На указанный номер поступит СМС с паролем для подтверждения.
  6. Введите пароль в открывшееся поле и нажмите «Продолжить».

    Указывайте верный номер телефона — на него поступит код подтверждения, который нужно ввести на сайте

  7. Заполните информацию профиля: Ф. И. О., пол, дату и место рождения, данные паспорта или загранпаспорта, номер СНИЛС. Нажмите «Сохранить и продолжить».
  8. Система проверит введённые данные в течение 15 минут и отправит вам уведомление на электронную почту.

    Окно проверки данных можно закрыть — операция все равно будет завершена

  9. После проверки подтвердите электронную почту: зайдите в почтовый ящик и откройте письмо с сообщением о регистрации на портале, а затем пройдите по ссылке подтверждения, указанной в письме.
  10. После верификации электронной почты и проверки данных ваша учётная запись получит статус стандартной. Но для закрытия ИП требуется подтверждённая запись. Если вы уже оформили ЭЦП, воспользуйтесь электронным ключом, чтобы пройти верификацию. Выберите соответствующий пункт и установите носитель с ключом в компьютер.

    Вы можете выбрать удобный вариант для подтверждения личности — по почте, лично или с помощью электронной подписи

  11. Дождитесь подтверждения.

    После проверки данных ваша учетная запись получит статус подтвержденной

Другие способы подтверждения личности, не требующие наличия ЭЦП — в ближайшем многофункциональном центре или центре обслуживания. Туда нужно обратиться лично с паспортом и СНИЛС и написать заявление — в течение 5–10 минут специалист выдаст конверт с уникальным ключом подтверждения.

Если верификация прошла успешно, вам станет доступен полный каталог услуг для физлиц. Чтобы получить доступ к услугам для ИП, добавьте в профиль информацию о компании:

  1. Зайдите в личный кабинет и нажмите на учётную запись.
  2. Выберите «Мои организации».
  3. Введите ИНН и ОГРНИП и дождитесь подтверждения системы.

Информацию об ИП при необходимости можно удалить из личного кабинета на сайте Госуслуг вручную

После верификации вы увидите страницу с информацией о добавленном ИП.

Видео: как пройти регистрацию на портале госуслуг

Регистрация на сайте налоговой в качестве предпринимателя

После регистрации на портале госуслуг в качестве физлица вы можете заходить на сайт ФНС без регистрации. Но чтобы получить доступ к личному кабинету ИП, придётся сходить в налоговую с учредительными документами — ИНН, ОГРНИП, и получить уникальный код подтверждения. Доступ будет открыт в течение 1–3 дней.

Как открыть личный кабинет ИП:

  1. Зайдите на сайт налоговой службы.
  2. Выберите пункт «Физические лица — зайти в личный кабинет».

    Войти в личный кабинет предпринимателя можно с помощью подтвержденной учетной записи физического лица на Госуслугах

  3. Нажмите «Вход с помощью учетной записи портала госуслуг».

    После перехода на сайт Госуслуг введите логин и пароль от учетной записи — система автоматически вернет вас к сервисам ФНС

  4. Вы будете перенаправлены на страницу входа на сайт «Госуслуги». Введите данные для входа.
  5. Система направит вас обратно на сайт налоговой службы в кабинет физлица.
  6. В правом верхнем углу вы увидите ссылку «Личный кабинет ИП» — нажмите на неё.

    Для перехода в личный кабинет ИП из кабинета физлица на сайте ФНС достаточно нажать одну кнопку

Вы увидите все доступные для предпринимателя сервисы, в том числе услугу по закрытию бизнеса. Выберите сервис «Подача документов на регистрацию юридических лиц и ИП» и по предложенным ссылкам скачайте две программы: «Подготовка пакета документов для госрегистрации» и «Программа подготовки электронных документов».

Подготовка и отправка документов

Установив программы, откройте ту, что предназначена для автоматического заполнения документов («Программа подготовки электронных документов»). Выберите и заполните нужное заявление. Как это сделать:

  1. Установите носитель с электронной подписью в компьютер.
  2. Откройте программу и нажмите «Новый документ».
  3. Выберите тип документа — заявление Р26001.

    В программе для подготовки документов в ФНС можно заполнить не только заявление на закрытие ИП, но и ряд других документов

  4. Введите данные о предпринимателе — ОГРНИП, ИНН, ФИО, контакты. Выберите, каким образом хотите получить решение о закрытии ИП.

    Обязательно укажите способ получения готового комплекта документов — если вы не торопитесь, удобнее получить его по почте

  5. Нажмите на кнопку «Печать» и сохраните заявление в формате tiff (многостраничный файл).
  6. Закройте окошко печати и нажмите на кнопку с конвертом «Формирование пакета». Вы будете автоматически перенаправлены во вторую программу – «Подготовка пакета документов для государственной регистрации».

    После сохранения электронного заявления Р26001 его нужно подписать

  7. В открывшемся окне выберите инспекцию, куда будете направлять документы, а также укажите путь к сохранённому файлу с заявлением. Аналогичным образом добавьте скан квитанции об оплате госпошлины. Затем нажмите «Выбрать ЭЦП».

    Убедитесь, что действующий ключ электронной подписи установлен в компьютер, перед тем как выбирать ЭЦП в программе

  8. Выберите ключ ЭЦП и нажмите «Применить», а затем – «Подписать».
  9. Подписав документы, нажмите «Сформировать».

    Кнопка «Сформировать» завершает процедуру подготовки документов для налоговой

Госпошлину за закрытие ИП тоже можно заплатить онлайн, выбрав соответствующий пункт в разделе «Уплата госпошлины» на сайте налоговой.

Сформированный пакет подписанных документов загрузите на сайт ФНС в раздел «Сервисы — Подача документов на регистрацию юрлиц и ИП» — обязательно через браузер Internet Explorer. Уведомление о приёме заявки в работу поступит в течение суток.

Порядок получения ответа от ФНС

Срок рассмотрения заявления — 5 рабочих дней, по окончании вы получите уведомление о регистрации прекращения деятельности либо об отказе в закрытии ИП.

Основания, по которым налоговая инспекция может отказать в закрытии бизнеса:

  • неполный комплект документов, указаны недостоверные данные;
  • документы направлены в ненадлежащий налоговый орган;
  • заявление подписано неуполномоченным лицом;
  • не сдана отчётность, не уплачены налоги;
  • есть решение суда, запрещающее закрывать ИП.

В случае отказа вам направят документ с указанием конкретной причины. Устранив причину отказа, вы сможете добиться от инспекторов положительного решения о прекращении предпринимательской деятельности.

После закрытия ИП налоговая сформирует документ о внесении соответствующей записи в ЕГРИП. Если в заявлении вы указали, что хотите получить итоговый комплект документов по почте, то сотрудники инспекции направят их вам. Если нет, придётся обращаться в налоговую лично с паспортом и забирать свидетельство.

Преимущества и недостатки закрытия ИП через интернет

Главное преимущество закрытия ИП через интернет в том, что вам не нужно стоять в очереди, общаться с инспекторами, по несколько раз заполнять документы из-за ошибок в оформлении. Другие плюсы:

  • можно оформить документы самостоятельно и не тратить деньги на консультации и дополнительные услуги в сторонних фирмах;
  • минимальный шанс допустить ошибку в заявлении — программы автозаполнения документов предупреждают о возможных неточностях.

Единственный недостаток — невозможность заказать услугу без электронной подписи.

С развитием электронных сервисов взаимодействие с государственными органами упрощается, снижается объем бумажной работы. Закрытие ИП онлайн — достойная альтернатива личному обращению в налоговую службу.

Я веду собственное дело и понимаю, как непросто решиться на открытие фирмы. Поэтому создаю информативные статьи о бизнесе, которые помогают вникнуть в суть организации процесса. А в качестве хобби пишу о путешествиях, животных, а также о работе различных гаджетов и компьютерных программ. Оцените статью: Поделитесь с друзьями!

Можно ли открыть ИП и закрыть, если деятельность не велась и открыть новое

Вопрос – можно ли открыть ИП и закрыть и открыть снова интересует предпринимателей, которые имеют нестабильный заработок от своего бизнеса или вынуждены отказаться от ведения деятельности на некоторое время по ряду сложившихся обстоятельств. Они могут быть как предвиденными, так и нет. Факторы, которые чаще всего влияют на ликвидацию и повторную регистрацию – переезд в иной населённый пункт (касается тех, кто выписывается с одного места в другое), потеря потенциала развития бизнеса, стихийное бедствие (если пострадало имущество), ухудшение состояния здоровья предпринимателя, смена системы налогообложения.

В каких случаях осуществляется процедура закрытия ИП

Не всегда своё дело приносит желаемую прибыль. В некоторых случаях у предпринимателя нет времени заниматься ИП, которое открыто. Например, у него есть стабильная работа и до своего бизнеса не доходят руки. Тут возникает ещё один вопрос – как закрыть ИП, если деятельность не велась. Здесь важно знать, что никого не интересует, чем занимается предприниматель. Главное, чтобы это было законно. А ведёт ли он свою деятельность, при открытом ИП, или нет – неважно. Он обязан выплачивать налоги по выбранной ним системе. Процедура закрытия ИП, а по факту его ликвидация, не зависит от того, велась ли деятельность или нет. Порядок оформления в этом случае для всех одинаков.

Физические лица предприниматели прибегают к процедуре закрытия ИП по следующим причинам:

  1. Смена места жительства. Законом предусмотрено, что предприниматель может вести свою деятельность в одном городе, а быть прописан в другом. Здесь проблем не возникает. Но есть случаи, когда предприниматель вынужден сменить прописку. К примеру, где он живёт с семьёй по факту, нужно оформлять ребёнка в сад или школу. Хотя бы один из родителей должен быть прописан в этом населённом пункте. Повторная регистрация ИП после закрытия в данном случае, если у предпринимателя нет долгов перед налоговой службой, может быть проведена в один и тот же день.
  2. Отсутствие доходов. На это также влияет множество факторов. В большинстве случаев, если бизнес не приносит желаемую прибыль, предприниматель решает сменить род деятельности. Перед тем, как начать новое дело, стоит проконсультироваться у юриста – можно ли закрыть ИП и сразу же его открыть, не имея проблем с законом. Если ликвидация физического лица происходит по решению суда, то возобновить свою деятельность (независимо от её типа), предпринимателю можно будет не скоро.
  3. Смена системы налогообложения. Обычно это происходит, когда доходы бизнесмена небольшие, и он пытается снизить расходы. В некоторых случаях индивидуальным предпринимателям это помогает избежать банкротства. Но есть и такие, что пытаются укрыться от налогов. Поэтому, интересуясь в налоговой службе – можно ли закрыть ИП и сразу же его открыть – стоит представить факты законности своих намерений.

Порядок оформления нового бизнеса не меняется. Предприниматель должен снова собрать весь пакет документов для регистрации ИП.

По факту происходит ликвидация бизнеса и открытие нового, независимого от первого. После чего предприниматель получает новые бумаги – документы о постановке на учёт в налоговой службе, пенсионном фонде и выписку из государственного реестра.

Возможные препятствия

 

Рекомендуем к изучению! Перейди по ссылке:

 

Не всегда закрытие ИП, а после его открытие – проходит гладко. Ускорить процесс переоформления бизнеса можно, если тщательно к этому подготовиться.

Рекомендации, как восстановить ИП после закрытия в кратчайшие сроки:

  • предварительно погасить всю сумму налогов. Если предпринимателя помнят, как злостного должника, открыть ИП снова ему будет очень тяжело;
  • сдать все необходимые документы в пенсионный фонд и отдел статистики. Вопрос не может быть актуален – как восстановить ИП после закрытия, пока предприниматель не сдаст все отчёты по поводу ведения своего предыдущего бизнеса. Сделать это он должен самостоятельно либо по доверенности;
  • получение документов аннулирования регистрации ИП. Бумаги оформляет налоговая служба, на базе заявления, которое подаёт предприниматель. Процедура закрытия ИП, если бизнесмен чист перед законом и не имеет долгов, проводиться от 1 до 3 рабочих дней, в зависимости от загруженности государственного органа.

Все возможные препятствия для возобновления работы могут быть только тогда, когда предприниматель вёл свою деятельность не легально и уклонялся от обязательных платежей и взносов. Восстановление свидетельства о регистрации ИП законом не предусмотрено. Этот документ аннулируется при закрытии бизнеса.

Существует ещё один нюанс – открыть ИП можно ли после его проблемного закрытия. Если закрытие бизнеса произошло по собственной инициативе предпринимателя, то начать новое дело он может практически сразу. Главное, чтобы не было долгов. Для предпринимателя, которого интересует – как закрыть ИП, если деятельность по факту не велась, это особо актуально. Нет финансовых манипуляций – нет проблем с аннуляцией и дальнейшей регистрацией бизнеса.

В случае, когда о закрытии ИП принято на судебном решении, начать новую деятельность можно будет не скоро. Возобновить работу предпринимателю допускается минимум через год.

При наличии долгов

Многих бизнесменов также интересует вопрос – как восстановить ИП, если есть финансовые проблемы. Законодательство не освобождает физическое лицо от уплаты налогов, если предприниматель прекратил свою деятельность. Он должен всё выплатить в установленный срок либо его ждёт административное наказание.

Рекомендуем к изучению! Перейди по ссылке:

Возобновить ИП после закрытия можно при наличии долгов, придерживаясь следующих рекомендаций:

  • не затягивать с выплатами. Это касается не только налогов и страховых взносов, но и кредитов. Не стоит ждать аннуляции ИП по решению судебного органа. Выплатить заработную плату при наличии наёмных сотрудников необходимо в первую очередь;
  • хорошо всё продумать и проконсультироваться с юристом. Некоторые предприниматели уже через месяц после открытия интересуются, как закрыть ИП. Провоцирует их на это – малая прибыль или работа в долг. Не стоит спешить с выводами и попытаться вылезти с финансовой ямы.

Законодательство не нормирует, сколько раз можно открывать и закрывать ИП. Часто это делать не удаётся, так как есть волокита с бумагами. После прекращения существования бизнеса, необходимо отчитаться за все финансовые манипуляции, иначе далее могут возникнуть проблемы с законом.

Чтобы правильно закрыть своё дело, нужно знать все юридические тонкости, поэтому помощь специалиста в этом деле достаточно актуальна.

Повторная регистрация ИП после закрытия

Начать свою деятельность по-новому можно после получения официальных бумаг о ликвидации предыдущего бизнеса. Их можно получить, имея долги, но это не приветствуется, ни государством, ни кредиторами. Документы на повторное открытие ИП после закрытия допускается подавать в тот же день, когда получены бумаги о прекращении предыдущей деятельности.

Рекомендации, как снова начать своё дело:

  • провести анализ. Открыть ИП после закрытия можно достаточно быстро, но стоит обдумать, а также просчитать, насколько это будет выгодно. Чтобы не оказаться вновь в убытке, необходимо учесть предыдущие ошибки;
  • составить бизнес-план. После закрытия ИП часто возникают свежие идеи на открытие нового дела. При регистрации деятельности бизнес-план можно предоставить налоговой службе для подтверждения серьёзности своих намерений;
  • подготовить новый пакет документов. Использовать возможность повторного открытия бизнеса можно, если на это есть все разрешения. Для регистрации нового ИП нужны все те же документы, как и при оформлении первого бизнеса, плюс справки об уплате долгов.

Не стоит поддаваться соблазну и продолжать вести своё дело, но уже неофициально. За это можно получить штраф особо крупных размеров и запрет на ведение бизнеса в дальнейшем. Налоговая служба информирует предпринимателей, когда можно открыть снова своё дело после закрытия ИП.

Не желательно игнорировать извещения пенсионного фонда, а также страховых компаний. Если предприниматель не подаёт отчётности о своей деятельности и не платит по счетам, его дело может прекратиться по решению суда. Снова открыть бизнес, если закрыть ИП самому можно быстрее и без проблем, когда есть возможность его быстро окупить. В случаях, где деятельность прекращается по решению суда, начать своё дело не так просто. Иногда нужно ждать до 5-7 лет.

Как закрыть ИП в Казахстане в 2021 году

Закрытие ИП в Казахстане в 2021 году: Pxfuel

Процедуру закрытия ИП упростят в Казахстане в 2021 году. Об этом рассказал глава Министерства финансов Ерулан Жамаубаев на одном из недавних заседаний. Пока новые законы находятся в разработке, индивидуальным предпринимателям необходимо знать, как закрыть ИП по действующему законодательству.

Как закрыть ИП в Казахстане: процедура

Для индивидуальных предпринимателей разрабатывается мобильное приложение «E-Salyq Business». Также планируется комплекс мер, которые упростят закрытие ИП и оплату налогов в 2021 году: налогоплательщикам не придется посещать соответствующие структуры и пользоваться онлайн-порталами.

Об этом сообщил Ерулан Жамаубаев на заседании, на котором поднимались вопросы налогового и таможенного администрирования, а также обсуждалось развитие возобновляемых источников энергии.

Приложение обеспечит не только приостановление деятельности ИП, но и упростит регистрацию индивидуального предпринимателя, представление налоговой отчетности, исключит комиссию и оплату услуг оператора фискальных данных.

Читайте также

Процедуру закрытия ИП упростят в Казахстане

Отметим, что Минфин уже не первый раз старается упростить для предпринимателей решение бюрократических вопросов. Пока приложение не заработало, можно воспользоваться другими способами закрытия ИП.

Как закрыть ИП в Казахстане? В Налоговом кодексе РК перечислены условия, при которых возможно прекращение деятельности отдельных категорий ИП. На данный момент индивидуальные предприниматели могут воспользоваться такими упрощенными способами:

Без посещения налоговой

Первым делом необходимо посетить официальный портал Комитета госдоходов, на котором следует зарегистрироваться и подать заявление о прекращении деятельности. Для этого владельцу ИП в Казахстане необходимо выполнить следующее:

  1. Проверить наличие задолженностей на сайте Комитета. Если долги есть, то выполнить фискальные обязательства.
  2. Сформировать ликвидационную отчетность в электронном виде и отправить в территориальные органы госдоходов, которые располагаются ближе всего к ИП владельца.
  3. Если есть кассовый аппарат, то его необходимо снять с учета и предоставить соответствующее налоговое заявление.
  4. Перейти на сайт Егов, на котором предоставляется возможность подачи электронного заявления. Также можно уведомить территориальный орган госдоходов по месту нахождения письмом на электронную почту.

Читайте также

Как изменить цель использования пенсионных накоплений

Закрытие ИП онлайн

Закрытие ИП онлайн: Pxhere

Как закрыть ИП в Казахстане онлайн? Для этого воспользуйтесь домашним или рабочим компьютером с выходом в интернет. Перейдите на портал электронного правительства и выполните следующие действия:

  1. Ликвидация ИП невозможна без авторизации на государственном ресурсе, поэтому зарегистрируйтесь и закажите онлайн-услугу.
  2. Заполните заявление.
  3. К заявлению прикрепите требуемый перечень документов (приведен ниже).
  4. Оплатите пошлину за оказанную услугу.

Отметим, что представленная электронным правительством услуга бесплатная для представителей малого и среднего бизнеса.

Воспользоваться упрощенным вариантом закрытия ИП онлайн могут не все предприниматели. Упрощенный режим предусмотрен в следующих случаях, указанных в Налоговом кодексе (статья 43-1):

  • при отсутствии налоговой задолженности и долгов по социальным платежам;
  • если юридическое лицо не является плательщиком НДС;
  • если предприятие заявителя не производит и не реализует дизельное топливо, бензин (кроме авиационного), табачные изделия, этиловый спирт, алкоголь;
  • если ИП не связано с игорным бизнесом;
  • при отсутствии совместной деятельности.

Читайте также

QR-пропуск для путешествий ввели в трех странах ЕАЭС. Казахстану предложили присоединиться

Как закрыть ИП в Казахстане: документы

Как закрыть ИП в Казахстане: Pixabay

Как закрыть ИП в Казахстане по упрощенке? Для этого к заявлению, поданному через портал электронного правительства, необходимо прикрепить такие документы, как:

  • подтверждение публикации в СМИ объявления о прекращении заявителем юридической деятельности;
  • подтверждение ликвидации печати юридического лица;
  • решение об окончании деятельности, подтвержденное нотариусом;
  • справка от НБ РК об аннулировании акций, если заявитель относится к акционерному обществу;
  • заявление для закрытия филиала или представительства, а также положение, которое регламентирует порядок образования, права и обязанности.

Также индивидуальные предприниматели могут воспользоваться услугами НАО «Государственная корпорация “Правительство для граждан”», обратившись в ближайший территориальный офис.

Как приостановить ИП? Для начала сформируйте заявления о прекращении деятельности для регистрирующего органа (ст. 67-1). Официальную форму для заполнения найдете на портале ЕСПИ. К заявке следует прикрепить такой перечень документов:

Читайте также

В каких городах Казахстана уже внедрили пропускную систему по QR-коду

  1. Печать юридического лица, с которым у заявителя партнерские отношения, поскольку третья сторона — собственник имущества. В случае частного предпринимательства печать не понадобится.
  2. Объявление в СМИ, которые действуют на территории Казахстана, подтверждающее ликвидацию бизнеса.
  3. При наличии печати юридического лица необходимо представить документ, который подтверждает ее уничтожение.
  4. При необходимости предоставляется документ, который подтверждает аннулирование акций и облигаций.
  5. Чеки об оплате регистрационного сбора и услуг ГК «Правительство для граждан».

Заявление о прекращении частной предпринимательской деятельности необходимо подать только после публикации соответствующего инфоповода в СМИ. После опубликованной новости должно пройти минимум два месяца, чтобы можно было ликвидировать ИП в офисе НАО «Государственная корпорация “Правительство для граждан”».

Читайте также

Минздрав о приложении Ashyq: Информация никуда не передается

Из статьи узнали, как в 2021 году закрыть частное предприятие. В планах правительства разработать мобильное приложение, которое упростит в разы не только данную процедуру, но и ведение финансов. Важно, чтобы налоговая отчетность ИП была приемлема для государственных органов. Тогда процедура ликвидации пройдет успешно.

Оригинал статьи: https://www.nur.kz/fakty-i-layfhaki/1714705-kak-zakryt-ip-v-kazahstane/

Что происходит с IP, когда учредители распускают компанию?

Во второй половине 2020 года количество новых бизнес-структур выросло на 40%, что является рекордным показателем для стартапов. Хотя основатели этих компаний надеются на лучшее и имеют большие мечты, печальная правда заключается в том, что многие в конечном итоге потерпят неудачу.

Итак, что происходит с IP, когда учредители распускают компанию? Когда компания создается и растет, она приобретает собственность, в том числе интеллектуальную. При расторжении это имущество должно куда-то уйти.Компания больше не существует, поэтому права должны быть переданы новому владельцу.

Если вы являетесь основателем стартапа, очень важно знать, что произойдет с IP, если ваш бизнес распадется.

Кому принадлежат патенты и товарные знаки после роспуска компании?

Интеллектуальная собственность является активом компании. С ним обращаются так же, как с недвижимостью или физическим имуществом. В большинстве случаев все активы компании продаются на аукционах.

В случае банкротства компании все активы ликвидируются и продаются на аукционе за небольшую часть их стоимости.Сюда входят любые активы интеллектуальной собственности, зарегистрированные на имя компании. Любой желающий имеет возможность принять участие в аукционе и приобрести IP.

Однако это может обойтись довольно дорого. Поступления от этого аукциона идут на выплату служащим, задолженность по налогам, кредиторам и акционерам.

Аналогичный вид продажи происходит, когда учредители компании добровольно распускают ее. Если учредители не имеют соглашения о сохранении права собственности, то ИС продается вместе с другими активами.

В редких случаях компания закрывается без продажи интеллектуальной собственности. В этой ситуации право собственности переходит к акционерам. Однако это редко документируется и часто неправильно передается.

Могут ли учредители продолжать использовать коммерческие секреты ликвидированной компании?

Короткий ответ: это зависит от обстоятельств. Ознакомьтесь с соглашениями о создании и любой другой документацией, относящейся к компании.

Многие оговаривают, что происходит с интеллектуальной собственностью.Если в документах компании об этом ничего не говорится, сверьтесь с законом штата. В некоторых штатах есть правила, которые определяют, что происходит, когда в документах компании ничего не говорится по этой теме. Если это не запрещено соглашениями компании или законодательством штата, учредитель может продолжать использовать коммерческую тайну.

Избегание ловушек IP

При некотором планировании и предусмотрительности вы можете избежать распространенных ловушек IP, которые обычно совершают основатели компаний при создании и развитии своих стартапов. Но даже после создания компания не лишена права проверять свои соглашения о создании, трудовые соглашения, политику коммерческой тайны и т. Д.

Неспособность составить план

Многие учредители совершают ошибку, недооценивая или даже не принимая во внимание интеллектуальную собственность при их формировании. Эти нематериальные активы могут стать бесценными, и их необходимо учитывать. Создайте план, который определяет существующие и возможные будущие активы ИС. Обсудите их права собственности и процедуры роспуска компании.

Стратегия ИС должна также включать периодические обзоры. Это гарантирует наличие всех необходимых защитных приспособлений и отсутствие проскальзывания трещин.Эти обзоры также гарантируют, что защита интеллектуальной собственности имеет смысл для растущего бизнеса. По мере роста вашего бизнеса может иметь смысл скорректировать стратегию защиты интеллектуальной собственности.

Отсутствие защиты конфиденциальности

С самого начала осознайте степень и важность конфиденциальности. Многие учредители совершают ошибку, публично раскрывая информацию, что не позволяет им подать заявку на патент. Работайте с адвокатом по интеллектуальной собственности на раннем этапе, чтобы понять, что вы должны и не должны раскрывать во время питч-мероприятий, встреч с инвесторами, на веб-сайте компании или иным образом публично.

Также необходимо иметь хорошо составленное Соглашение о неразглашении информации (NDA). Этот документ позволяет раскрыть необходимую информацию потенциальным инвесторам для роста и продолжения вашего бизнеса. NDA должен быть подписан любым, кто может иметь доступ к вашему защищенному IP.

Неспособность установить четкое владение

Неспособность установить четкие права собственности на раннем этапе открывает дверь для спора позже. Во время роспуска учредители могут отложить процесс, нарушив законное право собственности.Во время продажи ИС проверка потенциальных покупателей выявит вопрос о праве собственности, который может стать преградой для большинства покупателей. Если покупатель по-прежнему заинтересован, он может быть по значительно сниженной цене.

Использование плохо составленных документов

Право интеллектуальной собственности не похоже на договорное право. Не обращайтесь к адвокату, которого вы знаете, за помощью в подготовке или рассмотрении этих соглашений. Очень важно, чтобы вы работали с опытным юристом по интеллектуальной собственности, который может заключить хорошо оформленные соглашения по таким темам, как:

  • Работа
  • Консультации
  • Финансирование
  • Сотрудничество
  • Мировое соглашение
  • Лицензирование
  • Исследования
  • Соглашения о передаче материалов

Это поможет сделать их эффективными и исполнимыми.Ваши IP-документы должны учитывать широкий спектр потенциальных ситуаций. Это может сэкономить вам дорогостоящие судебные издержки позже, когда возникнет спор, который можно было бы урегулировать с помощью надежного соглашения об интеллектуальной собственности.

Продажа или передача интеллектуальной собственности

Существует два распространенных метода передачи интеллектуальной собственности. Вы можете использовать Соглашение о покупке активов или Соглашение о переуступке активов. Хотя оба документа выполняют одно и то же, у них разные функции, и они лучше всего подходят в определенных ситуациях.

Договор купли-продажи используется, когда вы продаете покупателю права на свою интеллектуальную собственность. Соглашение о переуступке используется, когда вы передаете свои права на свой IP покупателю. Обычно к договору купли-продажи прилагается больше условий и положений. Прежде чем решить, что лучше всего подходит для вашей ситуации, проконсультируйтесь с адвокатом.

Опытные адвокаты по интеллектуальной собственности

Если вы владеете компанией, которая приобрела ИС, вам необходимо знать, что происходит с ИС, когда учредители распускают компанию.Хотя никто не хочет думать о крахе своей компании, важно спланировать непредвиденное.

Если в ваших исходных документах об образовании это не упоминается, еще не поздно. Следующим вашим шагом будет поговорить с юристом и обсудить, какой ИС принадлежит компании и какие у вас есть возможности.

Закажите бесплатную консультацию сегодня и поговорите с одним из наших опытных и знающих юристов об интеллектуальной собственности вашей компании.

13 ключевых вопросов интеллектуальной собственности при слияниях и поглощениях

Ричард Д.Харроч, Дэвид А. Липкин и Ричард В. Смит

Слияния и поглощения, особенно с участием частных компаний в технологическом секторе, часто связаны с рядом серьезных проблем интеллектуальной собственности (ИС). При приобретении частной компании продавец не подвергался тщательной проверке на публичных рынках, и покупатель не имеет возможности получить всю необходимую ему информацию, связанную с интеллектуальной собственностью, из общедоступных источников. Таким образом, прежде чем покупатель определенно совершит приобретение, он обычно проводит тщательную комплексную проверку патентов, авторских прав, лицензий, товарных знаков и другой интеллектуальной собственности продающей компании.

Ниже приводится краткое изложение наиболее важных видов деятельности и вопросов, связанных с интеллектуальной собственностью, связанных с типичным приобретением частной компании. Крайне важно, чтобы продавец привлек к работе опытного юриста по интеллектуальной собственности, работающего в тесном сотрудничестве с его основным юрисконсультом по слияниям и поглощениям, для консультирования и управления этими вопросами. Тщательно планируя эти действия и должным образом предвидя связанные с этим проблемы, которые могут возникнуть, продавец будет лучше подготовлен к успешному процессу продажи.

1. Документация по интеллектуальной собственности

Продавец должен подготовить для проверки покупателем обширный список всех ИС (и соответствующей документации), которые имеют значение для бизнеса продавца, в том числе:

  • Патенты и заявки на патенты (включая номера патентов, юрисдикцию, дату подачи, регистрации и выдачи)
  • Соглашения о конфиденциальности и уступке изобретений с сотрудниками и консультантами
  • Товарные знаки и знаки обслуживания
  • Основные коммерческие секреты и собственные ноу-хау
  • Лицензии на технологии, полученные от третьих лиц для компании-продавца
  • Лицензии на технологию от компании-продавца третьим лицам
  • Программное обеспечение и базы данных
  • Договоры, предусматривающие компенсацию третьим лицам по вопросам интеллектуальной собственности
  • Программное обеспечение с открытым исходным кодом, используемое (или используемое для создания) товаров и услуг продавца
  • Иски о нарушении прав интеллектуальной собственности, включая любые судебные или арбитражные разбирательства в области интеллектуальной собственности
  • Доменные имена
  • Залог или обременение IP
  • Передача исходного кода или объектного кода
  • аккаунтов в социальных сетях (Twitter, Facebook, LinkedIn и т. Д.)

Разнообразие этих пунктов обычно необходимо включать в график раскрытия информации, прилагаемый к соглашению о приобретении (см. Пункт 13 ниже: «Основные вопросы графика раскрытия информации, касающиеся интеллектуальной собственности»). Чтобы облегчить должную осмотрительность покупателя, продавец обычно хранит все эти документы (возможно, кроме коммерческих секретов) в виртуальной комнате данных. Сборка этих документов, а также установка и обслуживание комнаты данных — задача, требующая много времени для продавца, и поэтому очень важно, чтобы компания взяла на себя это как можно раньше в процессе продажи.

2. Разработка и приобретение IP

Покупатель захочет подтвердить, что ценность, которую он придает компании-продавцу, особенно если продавец является технологической компанией, поддерживается степенью, в которой компания владеет (или имеет право использовать) всю принадлежащую ей ИС. критично для его текущего и ожидаемого бизнеса. Частные компании, особенно те, в которых не было консультантов по интеллектуальной собственности на ранних этапах существования компании, нередко обнаруживают неопределенность в отношении владения (или права на использование) ее ключевой интеллектуальной собственности.Эти проблемы могут усугубиться, если люди, которые участвовали в создании такой ИС, больше не работают в компании (или, что еще хуже, теперь работают на конкурента). Покупатель также захочет знать, что продавец по-прежнему будет иметь право использовать такие права после закрытия сделки по приобретению.

Если ИС продавца была разработана совместно с другой стороной или разработана с использованием государственных, университетских или военных ресурсов, эти договоренности могут также ограничивать передачу ИС, передачу полномочий или владение ИС третьим сторонам или требовать оплаты в связи с этим. с приобретением.

Сотрудники и независимые подрядчики продавца, особенно те, которые участвуют в создании ИС продавца, обычно должны подписать (в начале их работы в компании или отношений с ней) соглашение о передаче компании любой из разработанная ими интеллектуальная собственность, связанная с бизнесом компании. Обычно это включает отказ от любых неимущественных прав или их уступку. См. «Ключевые вопросы, связанные с соглашениями о конфиденциальности и назначении изобретений с сотрудниками».Комплексная проверка, связанная с соглашениями о конфиденциальности и уступке изобретений, обычно включает в себя следующее:

  • Является ли форма соглашения адекватной для передачи всех прав интеллектуальной собственности, разработанных сотрудником или независимым подрядчиком, которые должны надлежащим образом принадлежать продавцу?
  • Все ли сотрудники и подрядчики, участвующие в создании ИС продавца, подписали такое соглашение?
  • Исключены ли сотрудники или подрядчики из-под действия соглашения (в списке исключений) любую интеллектуальную собственность, которая имеет решающее значение для компании?

3.Проблемы с программным обеспечением с открытым исходным кодом

Многие инженеры и разработчики программного обеспечения используют программное обеспечение с открытым исходным кодом или включают такое программное обеспечение в свою работу при разработке продуктов или технологий. Но использование или включение такого программного обеспечения с открытым исходным кодом компанией-продавцом может привести к проблемам с правом собственности, лицензирования и соблюдения требований для покупателя.

Одна конкретная проблема заключается в том, что некоторые лицензии с открытым исходным кодом требуют, чтобы любой пользователь изменял и распространял программное обеспечение с открытым исходным кодом, чтобы сделать его исходный код общедоступным для других пользователей и лицензировать свое программное обеспечение третьим лицам на тех же условиях, что и лицензия с открытым исходным кодом.Для покупателя, полагающегося на возможность использовать исключительно технологию продавца, проблемы с открытым исходным кодом могут стать убийцей сделки.

Покупатель будет ожидать заверений и гарантий от продавца в отношении того, что никакое программное обеспечение с открытым исходным кодом или аналогичное программное обеспечение не было включено в какое-либо из его программного обеспечения или продуктов таким образом, чтобы продавец обязывал раскрывать исходный код проприетарного программного обеспечения любым лицам. или IP в своих продуктах, и что не было нарушения каких-либо лицензионных соглашений с открытым исходным кодом.

Разумеется, продавец будет пытаться ограничить любые такие заявления квалификациями знания и существенности.

В качестве предварительной меры предосторожности продавец, планирующий приобретение, может захотеть использовать программное обеспечение, такое как Black Duck или Palamida, чтобы проанализировать, есть ли у него проблема с открытым исходным кодом. Эти программы могут сканировать значительный объем кода и сравнивать его с базами данных с открытым исходным кодом, что позволяет быстро оценить потенциальные проблемы.

4.Заявления и гарантии, связанные с владением IP

Заявления и гарантии ИС при приобретении частной компании, как и другие заявления и гарантии в окончательном соглашении о приобретении, обычно служат двум целям. Во-первых, если покупатель узнает, что заявления и гарантии ИС не соответствовали действительности, когда были сделаны (или были бы неверными на предложенную дату закрытия), до степени существенности, согласованной в соглашении о приобретении, от покупателя может не потребоваться выполнение приобретение (и может иметь право расторгнуть договор).Во-вторых, если заявления и гарантии ИС не соответствуют действительности в любой из этих периодов, покупатель может иметь право на получение компенсации после закрытия сделки за любой ущерб, возникший в результате такого искажения информации продавцом. Продавец захочет ограничить эту подверженность риску небольшой частью покупной цены (удерживаемой на условном депонировании третьей стороной), а покупатель может добиваться права на взыскание всей покупной цены, если заявления и гарантии ИС окажутся невыгодными. быть неправдой.

Заявления и гарантии продавца в отношении права собственности на ИС являются одними из наиболее важных заявлений и гарантий в отношении ИС.Покупатель хочет получить уверенность в том, что продавец является единственным и исключительным владельцем каждого объекта интеллектуальной собственности, которая, как предполагается, принадлежит продавцу, и что такая интеллектуальная собственность не подлежит каким-либо обременениям или ограничениям, которые необоснованно ограничивают возможность продавца использовать такую ​​интеллектуальную собственность или предоставлять права третьих лиц на такую ​​ИС, которые неуместны или существенно снижают ее ценность. Покупатель также захочет знать, что продавец имеет соответствующее право, посредством лицензии (исключительной или иной) или другого договорного соглашения, на использование любой интеллектуальной собственности, принадлежащей третьим сторонам, которая является существенной для бизнеса продавца.

Тем не менее, продавец захочет убедиться, что от него не требуется делать никаких заявлений и гарантий относительно его владения интеллектуальной собственностью, которые относятся к периоду после закрытия, когда могут быть факторы, не зависящие от его контроля (включая предыдущие соглашения, заключенные покупатель), которые ограничивают право продавца или покупателя на использование ИС.

Ниже приводится несколько примеров вопросов, которые могут затруднить или ограничить способность продавца использовать принадлежащую ему IP после закрытия сделки по приобретению:

  • Претензии третьих лиц о недействительности патентов (в результате существования «предшествующего уровня техники» или иным образом)
  • Залог на ИС в пользу банков или других кредитных организаций
  • Претензии третьих лиц о том, что ИС нарушает их патенты или другие права ИС
  • Недостаточные доказательства того, что сотрудники или подрядчики, которые участвовали в создании ИС, передали свои права на ИС продавцу (см. Пункт 2: «Разработка и приобретение ИС» выше).
  • Право преимущественного отказа, исключительные права или аналогичные права в пользу третьих лиц в отношении IP
  • Отсутствие согласия третьих сторон, необходимых для передачи ИС продавцу (если компания изначально не была разработана компанией)
  • Расширение лицензий на ИС в пользу третьих сторон, которые конкурируют или могут конкурировать с продавцом
  • Проблемы с открытым исходным кодом (см. Пункт 3: «Проблемы с открытым исходным кодом» выше)
  • Неспособность продавца надлежащим образом зарегистрировать ИС в соответствующем государственном органе

5.Заявления и гарантии, связанные с нарушением прав интеллектуальной собственности

Покупатель обычно хочет, чтобы компания-продавец представляла и гарантирует, что:

  • Деятельность компании-продавца не нарушает, не использует и не нарушает права интеллектуальной собственности других сторон.
  • Никакая другая сторона не нарушает, не присваивает или не нарушает права интеллектуальной собственности продающей компании.
  • Нет никаких судебных разбирательств и претензий по любому из вышеперечисленных, находящихся на рассмотрении или угрожающих.

Объем и ограничения этих заявлений и гарантий часто оговариваются. Покупатель обеспокоен риском крупных претензий о неизвестных нарушениях, которые третьи стороны могут предъявить покупателю после подписания или закрытия.

Но продавец часто пытается ограничить объем заявлений и гарантий о ненарушении прав:

  • Квалификаторы существенности
  • Квалификаторы знаний
  • Заявления, ограниченные нарушением выданных патентов (и не всех других прав интеллектуальной собственности)
  • Устранение любых двусмысленных заявлений (например, о том, что никакая третья сторона не «размывает» ИС продавца)

Вот пример формы представительства и гарантии, ориентированной на продавца в отношении ненарушения прав интеллектуальной собственности:

« Интеллектуальная собственность. Насколько ему известно, на дату настоящего Соглашения Компания владеет или обладает достаточными законными правами на всю Интеллектуальную собственность (как определено ниже), которая необходима для ведения бизнеса Компании (« Интеллектуальная собственность Компании ») без каких-либо известных нарушение или известное нарушение прав других лиц. Насколько известно Компании, на дату настоящего документа ни один продукт или услуга, продаваемые или продаваемые Компанией, не нарушают какие-либо лицензии или права на какие-либо патенты, заявки на патенты, товарные знаки, заявки на товарные знаки, знаки обслуживания, торговые наименования, авторские права, коммерческую тайну. , лицензии, доменные имена, работы масок, информация и права собственности и процессы (вместе « Интеллектуальная собственность ») любой другой стороны.За исключением случаев, изложенных в Приложении к раскрытию информации, не существует невыполненных письменных: исходящих опционов, лицензии, соглашения, претензии, обременения или долевого участия любого рода, относящихся к Интеллектуальной собственности Компании, кроме соглашений с клиентами, и Компания не связана кем-либо или стороной любых входящих опционов, лицензий или соглашений любого рода в отношении Интеллектуальной собственности любого другого лица. Компания не получала письменных сообщений о том, что Компания нарушила или, ведя свою деятельность, нарушила бы какие-либо права интеллектуальной собственности любого другого лица.”

Объем ответственности продавца за нарушение заявлений и гарантий, связанных с нарушением прав интеллектуальной собственности, также может быть ограничен путем включения защитных формулировок в положения о возмещении убытков в соглашении о приобретении, включая пороговые значения / франшизы, право контролировать защиту претензий третьих сторон, а также ограничение требований о нарушении прав интеллектуальной собственности частью покупной цены, помещенной на условное депонирование (см. пункт 10: «Объем возмещения со стороны Продавца по вопросам интеллектуальной собственности» ниже).

6.Ключевые вопросы, связанные с соглашениями об интеллектуальной собственности

Ниже приведены несколько ключевых вопросов, которые могут возникнуть в контексте приобретения частной компании, которые связаны с соглашениями, касающимися интеллектуальной собственности компании-продавца:

  • Покупатель захочет внимательно изучить положения, требующие согласия на «уступку» в соглашениях, связанных с ИС (см. Пункт 12: «Вопросы уступки / смены контроля» ниже).
  • Другая проблема, которая часто возникает при приобретении частной компании, связана с положениями в соглашениях продавца, касающихся интеллектуальной собственности, которые в некотором отношении имеют слишком широкое значение, относящиеся к приобретению.Например, некоторые соглашения, связанные с интеллектуальной собственностью, включают ограничительные положения, которые подразумевают обязательство всех «аффилированных лиц» продавца. Это поднимает вопрос о том, может ли покупатель в сделке по покупке акций или слиянию, даже если он сам не является стороной соглашения, связанного с интеллектуальной собственностью, оказаться, что он и его другие дочерние компании подпадают под действие таких положений в отношении их собственного бизнеса после закрытие приобретения.
  • Окончательное соглашение о приобретении частной компании потребует между подписанием и закрытием приобретения, чтобы продавец выполнял свои обязательства по всем соглашениям, связанным с интеллектуальной собственностью, стороной которых он является или по которым он связан и предпринимает (или воздерживается от совершения) определенных действий в соответствии с такими соглашениями в течение такого периода.Руководству продавца вместе с юрисконсультом по интеллектуальной собственности необходимо будет рассмотреть, в какой степени компания может соблюдать эти условия, не нанося ущерба компании и ее бизнесу. Если возможно, в соглашении о приобретении должно быть предусмотрено, что, если продавец решит, что он должен отклониться от любого из этих условий, согласие покупателя на такое отклонение не должно быть необоснованно отказано, отложено или обусловлено. Продолжительный период перед закрытием с большей вероятностью вызовет эти проблемы, чем относительно короткий период перед закрытием.

7. Споры, связанные с интеллектуальной собственностью

Покупатель проведет тщательную проверку участия продавца в любых текущих или прошлых судебных процессах по интеллектуальной собственности или в других спорах. Этот обзор может включать в себя выявление любого воздействия на продавца требований интеллектуальной собственности и того, насколько строго он стремился обеспечить соблюдение своих прав. Особый интерес представляют неурегулированные претензии третьих сторон, которые еще не привели к судебным разбирательствам, разбирательствам в ВПТЗ США, а также условия прошлых урегулирований претензий, споров и судебных разбирательств (включая освобождение от ответственности и обязательства не предъявлять иски).Текущий судебный процесс по интеллектуальной собственности, а также неурегулированные претензии могут привести к тому, что покупатель будет настаивать на особом возмещении, чтобы защитить покупателя от риска вынесения существенного судебного решения.

В ходе переговоров по условиям приобретения компания-продавец и ее консультанты должны быть готовы к возможным усилиям покупателя по снижению согласованной покупной цены посредством специального положения о возмещении убытков в качестве компенсации за покупку компании, где либо ведется судебный процесс. или риск более позднего спора, связанного с интеллектуальной собственностью.Помимо требования о такой компенсации, компания-продавец также должна быть готова к тому, что покупатель будет добиваться либо прямого снижения цены, либо дополнительного удержания или условного депонирования некоторой части покупной цены сверх суммы, депонированной или удерживаемой для общего возмещения. претензии.

Продавец также должен предвидеть последствия существенного иска, связанного с интеллектуальной собственностью, возникающего в период между подписанием соглашения о приобретении и закрытием. Предпочтительная позиция покупателя на переговорах заключается в том, что покупатель не должен быть обязан закрыть сделку, если будет предъявлено такое требование.С точки зрения продавца, такое условие закрытия трудно принять, поскольку компания-продавец и ее акционеры предпочтут высокую степень уверенности в закрытии сделки. Эти проблемы могут быть выражены в тех случаях, когда о приобретении будет публично объявлено перед закрытием, поскольку третьи стороны могут быть заинтересованы в предъявлении претензий в течение такого периода, полагая, что незавершенное приобретение увеличивает их кредитное плечо для быстрого урегулирования. Соответственно, продавец должен будет предложить компенсацию после закрытия в качестве альтернативы такому условию закрытия.Конечно, такая компенсация не может быть предложена без ограничений: как правило, продавец будет добиваться ограничения на свои риски, а также права на защиту такого иска после закрытия.

8. Веб-сайты и социальные сети

Веб-сайты продавца и присутствие в социальных сетях могут быть важной частью его бизнеса. В связи с этим у покупателя могут возникнуть следующие опасения:

  • Отображается ли продавец как зарегистрированный владелец в соответствующем реестре доменных имен для всех ключевых доменных имен продавца?
  • Является ли Соглашение об условиях использования и Политика конфиденциальности продавца достаточной защитой для компании?
  • Соблюдает ли продавец заявленную Политику конфиденциальности?
  • Какие аккаунты у компании в социальных сетях? Они зарегистрированы на имя компании или на имя сотрудника или консультанта?
  • Есть ли проблемы с пользователями, загружающими контент или добавляющими комментарии на веб-сайты компании или в учетные записи социальных сетей?
  • Кому принадлежит контент, размещаемый на веб-сайтах компании или в социальных сетях? Может ли компания использовать такой контент по своему усмотрению?
  • Соблюдает ли продавец Закон о защите авторских прав в цифровую эпоху?

9.Вопросы защиты данных и конфиденциальности

Эквайер захочет подтвердить, что продавец внедрил и поддерживает соответствующие политики, практики и меры безопасности, касающиеся защиты данных и вопросов конфиденциальности. Прилежание по этому поводу может включать:

  • Рассмотрение любых кибератак или вторжений в системы продавца
  • Практика продавца по сбору личной информации от пользователей и соблюдение его Политики конфиденциальности.
  • Проверка контрактов с третьими сторонами, чтобы убедиться, что третьи стороны должным образом связаны обязательствами конфиденциальности
  • Рассмотрение любых претензий или жалоб, связанных с нарушением конфиденциальности или данных
  • Проверка плана обеспечения непрерывности ИТ-бизнеса продавца
  • Проверка рекомендаций продавца по обеспечению безопасности при найме персонала, в том числе о том, проводятся ли проверки биографических данных, тесты на наркотики, кредитоспособность или другие процедуры проверки
  • Подтверждение наличия у продавца внутренних планов и процедур с запросом на любое нарушение безопасности

Покупатель может также пожелать включить в соглашение о приобретении конкретные заявления и гарантии, касающиеся соблюдения продавцом законов о защите данных и конфиденциальности.В частности, европейские законы о конфиденциальности данных более строгие, чем законы США, и неправомерное использование личной информации жителей Европы может создать дополнительную уязвимость.

10. Объем возмещения Продавцом ответственности по вопросам интеллектуальной собственности

Покупатель потребует, чтобы продавец или его акционеры возместили покупателю возмещение за нарушение заявлений, связанных с интеллектуальной собственностью, всех известных претензий (включая незавершенные судебные разбирательства) и, зачастую, будущих претензий, связанных с интеллектуальной собственностью продавца.Согласование условий и ограничений этих положений о компенсации является одним из наиболее важных переговоров в сделке M&A, особенно когда реальная стоимость продавца выражается в его интеллектуальной собственности.

Конечно, при приобретении покупатель ожидает получить компенсацию по широкому кругу вопросов в дополнение к вопросам интеллектуальной собственности. Соответственно, для того, чтобы эффективно оптимизировать переговоры о возмещении убытков, связанных с интеллектуальной собственностью, продавец и его юридические консультанты должны разработать приоритеты и стратегию переговоров, в соответствии с которой компромиссы в переговорах приводят к приемлемому результату в отношении условий возмещения убытков от ответственности за интеллектуальную собственность.Для продавца особенно важно воспользоваться преимуществом, которое он имеет при согласовании условий или письма о намерениях для адресации IP и других точек компенсации. См. «Переговоры по письму о намерениях о приобретении».

Наиболее важные пункты компенсации:

  • Объем и срок действия компенсации : Компания-продавец должна стремиться ограничить компенсацию нарушениями прав интеллектуальной собственности и прекратить обязательство по компенсации, когда закончится период выживания для общих заявлений.Часто покупатель будет стремиться к более длительному периоду защиты прав интеллектуальной собственности.
  • Пределы подверженности риску : продавец должен добиваться ограничения своего (или продающих акционеров) обязательства по возмещению убытков. В идеале ограничение должно быть таким же, как и в случае нарушения общих заверений (обычно от 5 до 15 процентов покупной цены), хотя обычно покупатель требует, чтобы требования о возмещении ущерба интеллектуальной собственности были подчинены более высокому пределу (например, , 25 процентов или 50 процентов от покупной цены).
  • Вопросы, не ограниченные шапкой. Приобретатель иногда будет настаивать на различных возмещаемых убытках, не ограничиваемых лимитом, таких как обвинения в мошенничестве, умышленное нарушение заявлений или нарушение условий. Продавцы почти всегда выступают против этих исключений на том основании, что, если продающие акционеры не соглашались на продажу компании, риски для продающих акционеров всегда были бы ограничены их инвестициями и не более того. С точки зрения продавца и его акционеров, «предел» всегда должен быть покупной ценой — в противном случае, почему продающие акционеры рискнули бы вернуть покупателю сумму, превышающую эту сумму?
  • Пороговые значения и франшиза : Практически в каждой сделке покупатель соглашается с тем, что он не будет обращаться за помощью к продавцу или продающим акционерам до тех пор, пока его требования не превысят (в общей сложности) согласованную пороговую сумму (т.е.г., 1,0 процента от покупной цены). Иногда эта сумма представляет собой «корзину для чаевых» (при превышении суммы покупатель имеет право на возмещение всех убытков до первого доллара), а иногда это «истинная франшиза» (возмещение ограничено суммой за порог).
  • Контроль за защитой исков : Хотя покупатели обычно непреклонны, что они должны контролировать защиту любых претензий, споров или судебных исков третьих лиц, продавец не должен уклоняться от сопротивления этой позиции.Покупатель эффективно расходует деньги продающих акционеров и может быть не так мотивирован, как продающие акционеры, проводить защиту с максимальной эффективностью, и может быть мотивирован урегулировать претензии на суммы, превышающие их истинную стоимость, из депонированных средств.

11. Заявление продавца об отказе от ответственности

Одно из наиболее важных претензий, которые недовольный покупатель может предъявить продавцу, заключается в том, что продавец совершил мошенничество. Эквайер может жаловаться на то, что информация, предоставленная ему на сессиях комплексной проверки с руководством, или документы, представленные в комнате данных, были ложными или вводящими в заблуждение.К сожалению, если покупатель испытывает угрызения совести, юристу покупателя слишком легко возбудить иск, в котором содержится обвинение в мошенничестве, независимо от того, насколько чистым мог быть бизнес продавца или независимо от того, насколько на самом деле обоснован иск.

Признавая, что судебные иски после закрытия время от времени возбуждаются недовольными покупателями (в отличие от покупателей, действительно пострадавших от неправомерных действий продавца), продавцам рекомендуется принять некоторые важные меры предосторожности, на которые были наложены санкции судов:

  • Во-первых, убедитесь, что соглашение о приобретении включает в себя явный отказ от ответственности, сделанный продавцом и подтвержденный покупателем, что продавец делает только заявления и гарантии, изложенные в соглашении о приобретении.В частности, продавец должен отказаться от каких-либо заявлений или гарантий относительно каких-либо прогнозов, прогнозов или возможных будущих операционных результатов.
  • Во-вторых, покупатель должен прямо указать в соглашении о приобретении, что он провел собственное расследование бизнеса продавца и не полагается на какие-либо заявления или гарантии продавца (или любого из его должностных лиц, сотрудников или консультантов. ) кроме тех, которые указаны в соглашении о приобретении.

Вот пример отказа от ответственности, который суд штата Делавэр в деле Abry Partners V, L.P. против F&W Acquisition LLC счел подлежащим исполнению:

Приобретатель признает и соглашается с тем, что ни Компания, ни Продающий акционер не давали никаких заявлений или гарантий, явных или подразумеваемых, в отношении Компании или любой Дочерней компании Компании, а также в отношении точности или полноты любой информации, касающейся Компании. или любая Дочерняя компания Компании, предоставленная или предоставленная Покупателю и его представителям, за исключением случаев, прямо указанных в настоящем Соглашении … и ни Компания, ни Держатель Продающих акций не несут и не несут какой-либо ответственности перед Приобретателем или любым другим Лицом в результате распределения на Использование Покупателем или Покупателем любой такой информации или любой информации, документов или материалов, доступных для покупателя в любых «комнатах данных», «виртуальных комнатах данных», презентациях руководства или в любой другой форме в ожидании или в в связи с транзакциями, предусмотренными настоящим Соглашением.”

Кроме того, продавцам рекомендуется точно определить, что подразумевается под термином «мошенничество». Не ограничивая сферу применения этого термина, продавец может подвергнуться риску, выходящему за рамки обычных понятий «фактического мошенничества» (например, ответственности за необдуманные заявления, конструктивное мошенничество или даже заявления, на которые покупатель не полагается). В связи с этим продавец должен рассмотреть определение «мошенничества» в соответствии с типичными определениями закона штата:

«« Мошенничество »означает фактическое мошенничество в соответствии с законодательством [Делавэра] (включая необходимые элементы (A) ложного представления, (B) знания или убеждения в том, что представление было ложным, когда оно было сделано (т.e., scienter), (C) намерение побудить истца к действию или воздержанию от действия, (D) действие или бездействие истца были предприняты с обоснованной опорой на представление и (E) истец пострадал в результате такой уверенности и установленным стандартом доказывания, применимым к такому фактическому мошенничеству) ».

С помощью положений такого рода в соглашении о приобретении продавец снизит вероятность того, что покупатель, сомневаясь в своем мнении о приобретенном им бизнесе, будет преобладать в заявлении о том, что продавец ввел его в заблуждение.

12. Присвоение / смена управления, вопросы Лицензии

ИС и другие соглашения, связанные с ИС, обычно содержат положения, требующие согласия другой стороны на смену контроля над компанией-продавцом или уступку соглашения компанией-продавцом. Степень, в которой требуется такое согласие, часто влияет на структуру сделки по приобретению. Практически всегда структура продажи активов требует согласия третьей стороны. Напротив, требуется ли согласие третьей стороны для продажи акций компании-продавца или слияния с участием компании-продавца, потребуется тщательный анализ формулировки контракта, а также соответствующей судебной практики.

Неполучение необходимого согласия может привести к нарушению лицензии на интеллектуальную собственность или другого соглашения, связанного с интеллектуальной собственностью, компанией-продавцом. Следовательно, покупатель потребует, чтобы компания-продавец представила в соглашении о приобретении, требует ли сделка каких-либо таких согласий. Кроме того, покупатель будет стремиться к условию закрытия после получения наиболее важных согласий и, кроме того, может требовать возмещения убытков, если неполучение необходимого существенного согласия приведет к потере лицензии на интеллектуальную собственность или соответствующего соглашения об интеллектуальной собственности.

С учетом этих возможных последствий продавцу и его юристу необходимо будет тщательно изучить «положения, запрещающие уступку прав», включенные во все лицензии на интеллектуальную собственность компании-продавца и другие соглашения, связанные с интеллектуальной собственностью. Кроме того, продавцу необходимо будет рассмотреть, какая структура сделки представляет наименьший риск для продающих акционеров, если такое согласие не может быть легко получено без значительных затрат для продавца.

Например, покупка акций или слияние может быть предпочтительнее покупки активов, если соглашения продавца с третьими сторонами требуют согласия на «уступку» ИС, но не на «смену контроля» продавца.При покупке акций или транзакции, структурированной как «обратное треугольное слияние», обычно не происходит «уступка» активов ИС, но все же могут быть права третьих лиц, вызванные «сменой контроля», присущей такой транзакции. .

Если у продавца есть ключевой ИС, который может быть передан покупателю только с согласия третьих сторон, продавец может пожелать получить такое согласие до заключения окончательного соглашения о приобретении. Однако попытка получить такое согласие обязательно требует раскрытия информации о предполагаемом приобретении третьей стороне, что требует соблюдения конфиденциальности.Неполучение такого согласия до подписания соглашения о приобретении может привести к тому, что продавец подвергнется риску того, что сделка может в конечном итоге потерпеть неудачу, если третья сторона впоследствии откажется дать свое согласие. Более того, третья сторона может потребовать уплаты пошлины или может потребовать внесения существенных изменений в свои соглашения об интеллектуальной собственности с продавцом в качестве платы за предоставление своего согласия.

13. Основные вопросы расписания раскрытия информации, касающиеся IP

График раскрытия — это прилагаемый к соглашению о приобретении документ, в котором указывается, что продавец должен раскрывать информацию о невыполненных контрактах, интеллектуальной собственности, информации о сотрудниках, незавершенных судебных разбирательствах и многом другом.Хорошо подготовленный график раскрытия информации имеет решающее значение для обеспечения того, чтобы продавец не нарушал своих заявлений и гарантий в соглашении о приобретении, поскольку график раскрытия «квалифицирует» такие заявления и гарантии.

Соответственно, это чрезвычайно важный документ, который необходимо подготовить на ранних этапах процесса продажи, и на его подготовку требуется очень много времени. Очень часто компания-продавец недооценивает усилия, чтобы сделать это правильно, требуя нескольких черновиков, которые потенциально задерживают сделку.

Основная ошибка, допущенная продавцами, — это неадекватный анализ всех заявлений и гарантий ИС в соглашении о приобретении, а затем не перечисление соответствующих исключений из тех, что указаны в таблице раскрытия информации. Избежать этой ошибки абсолютно необходимо, чтобы избежать потенциальной ответственности. Другие ключевые вопросы интеллектуальной собственности, которые возникают в графике раскрытия информации, включают следующее:

  • Отсутствие списка всех патентов и патентных заявок с указанием дат и юрисдикции
  • Отсутствие списка всех необходимых лицензионных соглашений и технологических соглашений
  • Отсутствие точного отражения названий контрактов, их сторон, дат и любых поправок
  • Отсутствие списка всех продавцов доменных имен, товарных знаков и знаков обслуживания
  • Отсутствие претензий к продавцу в отношении ИС
  • Отсутствие перечисления контрактов с клиентами, по которым продавец предоставил компенсацию за ИС
  • Отсутствие перечисления банковских ссуд или других обременений в IP-адресе компании-продавца

Ричард Д.Харрок является управляющим директором и руководителем отдела слияний и поглощений в VantagePoint Capital Partners. Он участвовал в более чем 200 сделках M&A.

Дэвид А. Липкин — партнер корпоративного отдела юридической фирмы Morrison & Foerster LLP в Пало-Альто и Сан-Франциско, Калифорния, специализирующейся на слияниях и поглощениях.

Ричард В. Смит является партнером Группы слияний и поглощений и прямых инвестиций Orrick, Herrington & Sutcliffe, резидентом офисов фирмы в Сан-Франциско и Менло-Парк, специализирующимся на слияниях и поглощениях.

Авторские права © Ричард Д. Харроч. Все права защищены.

Прочтите все статьи Ричарда Харроха на AllBusiness.com.

Статьи по теме на AllBusiness:

22 ошибки продавцов в сделках M&A

20 Основные мероприятия по комплексной проверке сделок M&A

9 основных способов подготовки к сделке M&A

% PDF-1.3 % 1056 0 объект > эндобдж xref 1056 141 0000000016 00000 н. 0000003176 00000 н. 0000003397 00000 н. 0000003430 00000 н. 0000003489 00000 н. 0000004812 00000 н. 0000005013 00000 н. 0000005082 00000 н. 0000005186 00000 п. 0000005288 00000 п. 0000005471 00000 п. 0000005639 00000 п. 0000005803 00000 н. 0000005919 00000 н. 0000006086 00000 н. 0000006252 00000 н. 0000006373 00000 п. 0000006483 00000 н. 0000006619 00000 н. 0000006782 00000 н. 0000006896 00000 н. 0000007000 00000 н. 0000007118 00000 н. 0000007236 00000 н. 0000007361 00000 н. 0000007512 00000 н. 0000007671 00000 н. 0000007793 00000 н. 0000007907 00000 н. 0000008017 00000 н. 0000008146 00000 н. 0000008250 00000 н. 0000008370 00000 н. 0000008486 00000 н. 0000008615 00000 н. 0000008745 00000 н. 0000008884 00000 н. 0000009059 00000 н. 0000009198 00000 п. 0000009356 00000 п. 0000009528 00000 н. 0000009654 00000 н. 0000009767 00000 н. 0000009879 00000 п. 0000009977 00000 н. 0000010076 00000 п. 0000010234 00000 п. 0000010352 00000 п. 0000010459 00000 п. 0000010578 00000 п. 0000010683 00000 п. 0000010803 00000 п. 0000010940 00000 п. 0000011065 00000 п. 0000011184 00000 п. 0000011313 00000 п. 0000011473 00000 п. 0000011581 00000 п. 0000011695 00000 п. 0000011862 00000 п. 0000012002 00000 п. 0000012159 00000 п. 0000012327 00000 п. 0000012472 00000 п. 0000012565 00000 п. 0000012677 00000 п. 0000012779 00000 п. 0000012882 00000 п. 0000013002 00000 п. 0000013158 00000 п. 0000013268 00000 п. 0000013382 00000 п. 0000013482 00000 п. 0000013591 00000 п. 0000013734 00000 п. 0000013907 00000 п. 0000013996 00000 п. 0000014081 00000 п. 0000014230 00000 п. 0000014330 00000 п. 0000014429 00000 п. 0000014526 00000 п. 0000014623 00000 п. 0000014721 00000 п. 0000014819 00000 п. 0000014917 00000 п. 0000015015 00000 п. 0000015113 00000 п. 0000015212 00000 п. 0000015311 00000 п. 0000015410 00000 п. 0000015509 00000 п. 0000015608 00000 п. 0000015707 00000 п. 0000015806 00000 п. 0000015905 00000 п. 0000016004 00000 п. 0000016103 00000 п. 0000016202 00000 п. 0000016301 00000 п. 0000016400 00000 п. 0000016499 00000 н. 0000016598 00000 п. 0000016697 00000 п. 0000016796 00000 п. 0000016895 00000 п. 0000016994 00000 н. 0000017093 00000 п. 0000017192 00000 п. 0000017291 00000 п. 0000017390 00000 п. 0000017489 00000 п. 0000017588 00000 п. 0000017687 00000 п. 0000017786 00000 п. 0000017885 00000 п. 0000017984 00000 п. 0000018083 00000 п. 0000018182 00000 п. 0000018281 00000 п. 0000018380 00000 п. 0000018650 00000 п. 0000019360 00000 п. 0000020150 00000 п. 0000020193 00000 п. 0000020236 00000 п. 0000020557 00000 п. 0000021154 00000 п. 0000021883 00000 п. 0000022332 00000 п. 0000025368 00000 п. 0000350079 00000 н. 0000350219 00000 н. 0000350357 00000 н. 0000350498 00000 н. 0000353477 00000 н. 0000358149 00000 н. 0000364403 00000 н. 0000685747 00000 н. 0000003532 00000 н. {ڞ RPo4M {}}; =

Резервирование статического внешнего IP-адреса | Документация по Compute Engine

Если для экземпляра виртуальной машины (ВМ) требуется фиксированный внешний IP-адрес, который не меняется, вы можете получить статический внешний IP-адрес для этого экземпляра используя один из следующих вариантов:

Если вам требуется статический IP-адрес на вашем внутреннем Compute Engine сеть, прочтите Резервирование статического внутреннего адреса вместо.

В Compute Engine каждый экземпляр ВМ может иметь несколько сетевых интерфейсов. Каждый интерфейс может иметь как внутренний, так и внешний IP-адрес. Пересылка правила могут иметь внешние IP-адреса для внешней балансировки нагрузки или внутренние адреса для внутренней балансировки нагрузки. Чтобы узнать об IP-адресах, прочтите документацию по IP-адресам.

Прежде чем начать

Зарезервировать новый статический внешний IP-адрес

Статический внешний IP-адрес — это IP-адрес, зарезервированный для вашего проект, пока вы не решите его выпустить.Если у вас есть IP адрес, по которому ваши клиенты или пользователи полагаются на доступ к вашему сервису, вы можете Зарезервируйте этот IP-адрес, чтобы его мог использовать только ваш проект. Вы также можете продвигать эфемерный внешний IP-адрес на статический внешний IP-адрес.

Вы можете зарезервировать два типа внешних IP-адресов:

  • Региональный IP-адрес, который может использоваться Экземпляры ВМ с одним или несколькими сетевыми интерфейсами или региональными балансировщиками нагрузки.
  • Глобальный IP-адрес, который можно использовать для глобальных балансировщиков нагрузки.

Список региональных и глобальных балансировщиков нагрузки см. В сводке Загрузка Google Cloud балансиры.

Зарезервируйте статический внешний IP-адрес с помощью инструмента командной строки gcloud или через API. После резервирования адреса присвойте его новый экземпляр при его создании или в существующий экземпляр.

Ограничения

  • Только один ресурс одновременно может использовать статический внешний IP-адрес.

  • Невозможно проверить, является ли IP-адрес статическим или временным после он был назначен ресурсу.Вы можете сравнить IP-адрес с список статических внешних IP-адресов, зарезервированных для этого проекта. Использовать список вычислений адресов подкоманды, чтобы просмотреть список статических внешних IP-адресов, доступных для проект.

  • Каждый экземпляр ВМ может иметь несколько сетевых интерфейсов, но каждый сетевой интерфейс может иметь только один внешний IP-адрес, который либо эфемерный или статичный.

Примечание. Сетевые интерфейсы могут получать трафик от несколько правила пересылки, которые могут обслуживать другие внешние IP-адреса.Любой количество внешних IP-адресов, которые могут ссылаться на сетевой интерфейс через эти правила пересылки, но каждый сетевой интерфейс может иметь только один внешний IP-адрес, который транслирует пакеты во внутренний интерфейс Айпи адрес.

Для получения дополнительной информации о правилах балансировки нагрузки и пересылки прочтите балансировка нагрузки документация.

Консоль

  1. В облачной консоли перейдите на Зарезервируйте статический адрес страница.

    Перейти к резервированию статического адреса

  2. Выберите имя для нового адреса.

  3. Укажите, какой это адрес: IPv4 или IPv6 . IPv6 адреса могут быть только глобальными и могут использоваться только с глобальной загрузкой балансиры.

  4. Укажите, является ли этот IP-адрес региональным или глобальным. Если ты резервирование статического IP-адреса для экземпляра или для регионального балансировщик нагрузки, выберите Regional . Если вы бронируете статический IP адрес для глобального балансировщика нагрузки, выберите Global .

  5. Если это региональный IP-адрес, выберите регион для создания адреса. дюймы

  6. Необязательно: Выберите ресурс для присоединения IP.

  7. Щелкните Зарезервировать , чтобы зарезервировать IP.

gcloud

Чтобы зарезервировать статический внешний IP-адрес с помощью gcloud compute , используйте вычислить адреса создать команду .

Если вы хотите зарезервировать глобальный IP-адрес, используйте --global и --ip-версия полей.В поле --ip-version укажите либо IPV4 или IPV6 . IPv6 Адреса могут быть только глобальными и могут использоваться только с глобальные балансировщики нагрузки.

Замените ADDRESS_NAME именем, которое вы хотите позвоните по этому адресу.

 gcloud compute address создает  ADDRESS_NAME  \
    --Глобальный \
    --ip-версия [IPV4 | IPV6] 

Если вы хотите зарезервировать региональный IP-адрес, используйте поле --region :

 gcloud compute address создает  ADDRESS_NAME  \
    --region =  REGION  

Заменить следующее:

  • ADDRESS_NAME : имя, которое вы хотите назвать адрес.
  • РЕГИОН : регион, в котором вы хотите зарезервировать этот адрес. Этот регион должен быть тем же регионом, что и ресурс, к которому вы хотите прикрепить IP-адрес в. Все региональные IP-адреса: IPv4 .

Используйте команду compute address describe для просмотра результата:

Вычислительные адреса
 gcloud описывают  ADDRESS_NAME  

API

Чтобы создать региональный IPv4-адрес, вызовите региональные адреса.вставить метод:

 POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / регионы /  РЕГИОН  / адреса 

Тело вашего запроса должно содержать следующее:

 {
  имя: " ADDRESS_NAME "
} 

Заменить следующее:

  • ADDRESS_NAME : имя, по которому вы хотите позвонить по адресу
  • REGION : название региона для данного запроса
  • PROJECT_ID : идентификатор проекта для этого запроса

Для получения глобальных статических IPv4-адресов позвоните в globalAddresses.вставить метод:

 POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / global / addresses 

Тело вашего запроса должно содержать следующее:

 {
  имя: " ADDRESS_NAME "
} 

Для получения глобальных статических IPv6-адресов позвоните в globalAddresses.insert метод:

 POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / global / addresses 

Тело вашего запроса должно содержать следующее:

 {
  "name": " ADDRESS_NAME ",
  "ipVersion": "IPV6"
} 

Используйте адреса .получить метод чтобы увидеть результат.

Terraform

Вы можете использовать Terraform модуль для создания внешнего IP-адреса.

В следующем примере аргументы Terraform имеют примерные значения, которые ты можешь измениться. В примере создаются три региональных внешних IPv4-адреса.

В следующем примере создается глобальный внешний IPv6-адрес:

Назначьте статический внешний IP-адрес новому экземпляру виртуальной машины

При создании экземпляра ВМ ему автоматически назначается эфемерный внешний IP-адрес.Если вам не нужен эфемерный внешний IP-адрес, вы можете вместо этого явно назначьте экземпляру статический внешний IP-адрес.

Примечание. Прежде чем назначить статический IP-адрес, необходимо сначала зарезервируйте статический внешний IP-адрес.

Консоль

  1. В облачной консоли перейдите в экземпляров ВМ стр.

    Перейти к экземплярам ВМ

  2. Щелкните Создать экземпляр .
  3. На странице Create a new instance заполните свойства для вашего примера.
  4. Разверните Управление, безопасность, диски, сеть, единоличное владение раздел.
  5. Щелкните Сеть .
  6. В разделе Сетевые интерфейсы щелкните сетевой интерфейс по умолчанию, чтобы отредактировать его.
  7. В разделе Внешний IP-адрес выберите статический внешний IP-адрес, который вы зарезервировали, в раскрывающемся меню.
  8. Нажмите Готово , чтобы завершить изменение сетевого интерфейса по умолчанию.
  9. Щелкните Create , чтобы создать экземпляр.

gcloud

Чтобы назначить статический внешний IP-адрес, используйте флаг --address во время создания экземпляра и укажите статический внешний IP-адрес:

 экземпляров вычислений gcloud создают  VM_NAME  --address =  IP_ADDRESS  

Заменить следующее:

  • VM_NAME : имя экземпляра виртуальной машины.
  • IP_ADDRESS : IP-адрес, назначаемый пример. Используйте зарезервированный статический внешний IP-адрес, а не имя адреса.

API

В вашем запросе на создать новый экземпляр, прямо указать networkInterfaces []. AccessConfigs []. NatIP свойство и внешний IP-адрес, который вы хотите использовать. Например:

 {
  "name": " VM_NAME ",
  "machineType": "зоны /  ZONE  / machineTypes /  MACHINE_TYPE ",
  "networkInterfaces": [{
    "accessConfigs": [{
      "тип": "ONE_TO_ONE_NAT",
      "name": "Внешний NAT",
      "natIP": " IP_ADDRESS "
     }],
    "сеть": "глобальные / сети / по умолчанию"
  }],
  "диски": [{
     "autoDelete": "правда",
     "boot": "true",
     "тип": "УСТОЙЧИВОСТЬ",
     "initializeParams": {
        "sourceImage": "projects / debian-cloud / global / images / v20150818"
     }
   }]
 } 

Изменить или назначить внешний IP-адрес существующему экземпляру

Вы можете изменить или назначить внешний IP-адрес, временный или статический, для существующий экземпляр, изменив конфигурацию доступа экземпляра.

Экземпляр может иметь несколько интерфейсов, и каждый интерфейс может иметь внешний Айпи адрес. Если в экземпляре уже есть внешний IP-адрес, вы должны сначала удалить этот адрес, удалив старый конфигурация доступа. Затем вы можете добавить новую конфигурацию доступа с новым внешний IP-адрес.

Примечание. Вы не можете изменить внешний IP-адрес правила переадресации. Если вам нужно обновить IP-адрес правила переадресации, отмените назначение текущего IP-адрес, удалите и заново создайте правило переадресации с желаемым IP-адресом. адрес.

Консоль

  1. В облачной консоли перейдите на страницу экземпляров виртуальных машин .

    Перейти к инстансам ВМ

  2. Щелкните имя экземпляра, которому вы хотите назначить внешний IP-адрес. Откроется страница сведений об экземпляре.
  3. На странице сведений об экземпляре выполните следующие действия:

    1. Щелкните Изменить .
    2. В разделе Сетевые интерфейсы нажмите кнопку редактирования.

    3. В разделе Внешний IP-адрес выберите временный или статический внешний IP-адрес. адрес для присвоения экземпляру.

    4. Нажмите Готово .

    5. Нажмите Сохранить .

gcloud

  1. [Необязательно] Зарезервируйте статический внешний IP-адрес.

    Если вы хотите назначить статический внешний IP-адрес, вы должны зарезервируйте адрес и убедитесь, что адрес в настоящее время не используется с другого ресурса. При необходимости следуйте инструкциям, чтобы зарезервировать новый статический внешний IP-адрес или чтобы отменить назначение статического внешнего IP-адреса.

    Если вы собираетесь использовать временный внешний IP-адрес, вы можете пропустить этот шаг, и Compute Engine случайным образом назначает эфемерный внешний IP-адрес.

  2. Удалите существующие конфигурации доступа.

    Для каждого экземпляра можно установить одну конфигурацию доступа. Перед вы пытаетесь назначить новую конфигурацию доступа для экземпляра, проверьте чтобы узнать, есть ли у вашего экземпляра конфигурация доступа, сделав экземпляра вычислений gcloud описывают запрос:

     вычислительных экземпляров gcloud описывают  VM_NAME  

    Если существует существующая конфигурация доступа, конфигурация доступа отображается в следующем формате:

      сеть Интерфейсы:
    - accessConfigs:
      - вид: compute # accessConfig
        имя: external-nat
        натИП: 203.0,113,1
        тип: ONE_TO_ONE_NAT
      
    Примечание: Имя вашей конфигурации доступа может отличаться от внешний-нат ; не забудьте проверить собственное имя конфигурации доступа. В в некоторых случаях более ранняя версия имени конфигурации доступа, Внешний NAT , может быть использован.

    Перед добавлением новой конфигурации доступа необходимо удалить существующую конфигурацию доступа. config с помощью экземпляра удалить-доступ-config подкоманда:

     gcloud compute instance delete-access-config  VM_NAME  \
        --access-config-name = " ACCESS_CONFIG_NAME " 

    Заменить следующее:

    • VM_NAME : имя экземпляра виртуальной машины.
    • ACCESS_CONFIG_NAME : конфигурация доступа к Удалить. Обязательно укажите полное имя в кавычках.
  3. Добавьте новый внешний IP-адрес.

    Использование экземпляра add-access-config подкоманда, добавьте новый внешний IP-адрес:

    Примечание: Не заменять IP_ADDRESS с именем статического IP. Вы должны использовать фактический IP-адрес.

     gcloud compute instance add-access-config  VM_NAME  \
       --access-config-name = " ACCESS_CONFIG_NAME " --address =  IP_ADDRESS  

    Заменить следующее:

    • VM_NAME : имя экземпляра виртуальной машины.
    • ACCESS_CONFIG_NAME : имя для вызова этого доступ к config. Обязательно укажите полное имя в кавычках.
    • IP_ADDRESS : добавляемый IP-адрес.

    Если вы хотите, чтобы Compute Engine назначал временный внешний IP-адрес адрес вместо использования статического внешнего IP-адреса, опустите --адрес IP_АДРЕС свойство:

     gcloud compute instance add-access-config  VM_NAME  \
        --access-config-name = " ACCESS_CONFIG_NAME " 

API

Вы можете изменить внешний IP-адрес виртуальной машины, добавив новую конфигурацию доступа для этой виртуальной машины.

  1. Проверьте, есть ли у вашей виртуальной машины существующая конфигурация доступа. Чтобы проверить сведения о виртуальной машине, сделать запрос GET к методу instance.get .

     ПОЛУЧИТЬ https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME  

    Заменить следующее:

    • PROJECT_ID : идентификатор проекта для этого запроса
    • ЗОНА : зона, в которой расположена ВМ
    • VM_NAME : имя виртуальной машины Если существует существующая конфигурация доступа, ответ будет аналогичен следующему:
    "networkInterfaces": [
    {
     "сеть":
      ...
     "networkIP": "192.0.2.1",
     "name": "nic0",
     "accessConfigs": [
      {
        "тип": "ONE_TO_ONE_NAT",
        "name": "Внешний NAT",
        «натИП»: «203.0.113.1»,
        "networkTier": "ПРЕМИУМ",
        "вид": "вычислить # accessConfig"
      }
    ],
     ...
    } 

    Поле networkInterfaces []. AccessConfigs []. NatIP возвращает статический внешний IP-адрес экземпляра виртуальной машины.

  2. Удалите существующую конфигурацию доступа, отправив запрос POST к методу instance.deleteAccessConfig .

     POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME  / deleteAccessConfig 
  3. Добавьте новую конфигурацию доступа к сетевому интерфейсу экземпляра виртуальной машины, отправив запрос POST к методу instance.addAccessConfig .

     POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME  / addAccessConfig
    
    {
    "natIP": " IP_АДРЕС ",
    "name": " ACCESS_CONFIG_NAME "
    } 

    Заменить следующее:

    • IP_ADDRESS : внешний IP-адрес, который должен быть связан с экземпляром.Укажите неиспользуемый зарезервированный статический внешний IP-адрес, доступный для проекта.
    • ACCESS_CONFIG_NAME : имя конфигурации доступа. Рекомендуемое по умолчанию имя — Внешний NAT.

Если у вашего экземпляра эфемерный внешний IP-адрес адрес и вы хотите навсегда присвоить IP своему проекту, продвигайте эфемерные внешний IP-адрес на статический внешний IP-адрес. Продвижение эфемерного зарезервированный внешний IP-адрес не приводит к отключению Google Cloud пакеты, отправленные экземпляру.Сюда входят пакеты, отправленные экземпляру напрямую или с помощью балансировщика нагрузки.

Консоль

  1. В облачной консоли перейдите к Внешние IP-адреса страница.

    Перейти к внешним IP-адресам

  2. В столбце Тип измените тип адреса на Статический для IP-адрес, который вы хотите продвигать.
  3. Введите имя для нового статического IP-адреса и щелкните Зарезервировать .

gcloud

Чтобы преобразовать эфемерный внешний IP-адрес в статический внешний IP-адрес, предоставить эфемерный внешний IP-адрес с помощью флага --addresses с вычисление адресов создает команду .Используйте флаг региона , чтобы продвигать эфемерные региональный IP-адрес или глобальный флаг для продвижения эфемерного глобального IP-адреса адрес.

 gcloud compute address создает  ADDRESS_NAME  --addresses =  IP_ADDRESS  \
  [--region =  REGION  | --global] 

Заменить следующее:

  • ADDRESS_NAME : имя, которое вы хотите назвать адрес
  • IP_ADDRESS : IP-адрес, который вы хотите продвигать
  • REGION : регион региональный IP-адрес принадлежит

API

Чтобы продвигать эфемерный региональный IP-адрес, позвоните в адреса.вставить метод:

 POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / регионы /  РЕГИОН  / адреса 

Для продвижения эфемерного глобального IP-адреса отправьте запрос POST на следующий URI:

 POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / global / addresses 
Тело вашего запроса должно содержать следующее:
 {
  имя: " ADDRESS_NAME ",
  адрес: « IP_ADDRESS »
} 

Заменить следующее:

  • ADDRESS_NAME : имя, которое вы хотите назвать адрес
  • IP_ADDRESS : IP-адрес, который вы хотите продвигать
  • REGION : регион, которому принадлежит IP-адрес
  • PROJECT_ID : идентификатор проекта для этого запроса

Внешний IP-адрес остается присоединенным к экземпляру даже после того, как он был повышен до статического внешнего IP-адреса.Если вам нужно назначить недавно перенесенный статический внешний IP-адрес на другой ресурс, отменить присвоение статического внешнего IP-адреса существующему пример.

Список статических внешних IP-адресов

Для вывода списка статических внешних IP-адресов, зарезервированных для проекта, используйте консоль, запустите список адресов вычислений или сделайте запрос GET к API.

Консоль

В облачной консоли перейдите на страницу Внешние IP-адреса чтобы увидеть список IP-адресов вашего проекта.

Перейти к внешним IP-адресам

gcloud

Используйте команду для вычисления списка адресов

 gcloud compute address list 

API

Вызовите address.list method:

 ПОЛУЧИТЬ https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / регионы /  РЕГИОН  / адреса 

Заменить следующее:

  • REGION : название региона для данного запроса
  • PROJECT_ID : идентификатор проекта для этого запроса

Чтобы перечислить все адреса во всех регионах, позвоните в aggregatedList метод.

 GET https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / aggregated / addresses 

Опишите статический внешний IP-адрес

Для получения информации о статическом внешнем IP-адресе используйте консоль, gcloud или API.

Консоль

  1. В облачной консоли перейдите на страницу Внешние IP-адреса .

    Перейти к внешним IP-адресам

  2. Щелкните IP-адрес, о котором вы хотите получить дополнительную информацию.

gcloud

Используйте адреса для описания команду и замените ADDRESS_NAME на имя внешний IP-адрес, который вы хотите описать.

Вычислительные адреса
 gcloud описывают  ADDRESS_NAME  

API

Вызов метода addresses.get :

 ПОЛУЧИТЬ https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / region /  REGION  / addresses /  ADDRESS_NAME  

Заменить следующее:

  • ADDRESS_NAME : имя IP-адреса
  • REGION : название региона для запроса
  • PROJECT_ID : идентификатор проекта для запроса

Отменить назначение статического внешнего IP-адреса

Вы можете отменить назначение статического внешнего IP-адреса, изменив назначение IP-адреса. с помощью Cloud Console или удалив конфигурацию доступа, прикрепленную к ВМ, использующая адрес.Вы также можете отменить присвоение IP-адреса с помощью удаление экземпляра. Отмена назначения статического внешнего IP-адреса позволяет переназначить статический внешний IP-адрес другого ресурса.

Отмена назначения IP-адреса удаляет его из ресурса, но сохраняет IP-адрес зарезервировано для вашего проекта.

Консоль

  1. В облачной консоли перейдите на страницу Внешние IP-адреса .

    Перейти к внешним IP-адресам

  2. Выберите статический IP-адрес, который нужно отменить.
  3. Щелкните Изменить , чтобы открыть диалоговое окно Присоединить IP-адрес .
  4. В раскрывающемся списке Присоединить к выберите Нет .
  5. Щелкните Ok .

gcloud

Вы можете проверить, используется ли статический IP-адрес, запуск команды gcloud compute address list :

 список адресов вычислений gcloud 

Вывод подобен следующему:

 НАЗВАНИЕ РЕГИОН АДРЕС СОСТОЯНИЕ
пример-адрес  РЕГИОН  198.51.100.1 ЗАБРОНИРОВАНО
пример-адрес-новый  РЕГИОН  203.0.113.1 IN_USE 

В этом примере в настоящее время используется example-address-new .

Чтобы удалить конфигурацию доступа экземпляра и отменить статический внешний IP-адрес, выполните следующие действия:

  1. Получите имя удаляемой конфигурации доступа. Чтобы получить имя, используйте экземпляра вычислений gcloud описывают команду . Заменять VM_NAME с именем виртуальной машины.

     вычислительных экземпляров gcloud описывают  VM_NAME  

    Конфигурация доступа отображается в следующем формате:

      сеть Интерфейсы:
       - accessConfigs:
         - вид: compute # accessConfig
           имя: external-nat
           натIP: 203.0.113.1
           тип: ONE_TO_ONE_NAT
      
    Примечание: Имя вашей конфигурации доступа может отличаться от внешний-нат ; не забудьте проверить собственное имя конфигурации доступа. В некоторых случаях более старая версия имени конфигурации доступа, Внешний NAT , может быть использовал.
  2. Удалите конфигурацию доступа.

    Примечание: Если у экземпляра нет конфигурации доступа, он не может получить доступ к Интернету.

    Используйте команду gcloud compute instance delete-access-config :

     gcloud compute instance delete-access-config  VM_NAME  \
    --access-config-name = " ACCESS_CONFIG_NAME " 

    Заменить следующее:

    • VM_NAME : имя экземпляра виртуальной машины.
    • ACCESS_CONFIG_NAME : имя конфигурации доступа удалить. Обязательно укажите полное имя в кавычках.
  3. Убедитесь, что ваш статический внешний IP-адрес теперь доступен и помечен как RESERVED вместо IN_USE .

     список адресов вычислений gcloud 

    Например:

     НАЗВАНИЕ РЕГИОН АДРЕС СОСТОЯНИЕ
    пример-адрес  РЕГИОН  198.51.100.1 ЗАБРОНИРОВАНО
    example-address-new  РЕГИОН  203.0.113.1 ЗАЩИЩЕНО 

Теперь, когда ваш статический внешний IP-адрес доступен, вы можете выбрать назначьте его другому экземпляру.

API

Вы можете отменить назначение статического внешнего IP-адреса, удалив конфигурацию доступа подключен к виртуальной машине, использующей адрес.

  1. Чтобы проверить детали конфигурации доступа виртуальной машины, выполните GET запрос в инстанции.получить метод .

     ПОЛУЧИТЬ https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME  
  2. Удалите существующую конфигурацию доступа, отправив запрос POST к методу instance.deleteAccessConfig .

     POST https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME  / deleteAccessConfig 

    Заменить следующее:

    • PROJECT_ID : идентификатор проекта для этого запроса
    • ЗОНА : зона, в которой расположена ВМ
    • VM_NAME : имя виртуальной машины

Освободить статический внешний IP-адрес

Если вам больше не нужен статический внешний IP-адрес, вы можете освободить адрес чтобы он возвращался в общий пул IP-адресов для другого Compute Engine. пользователей.

Примечание: Вы можете освободить статический IP-адрес, только если он не используется другой ресурс.

Консоль

  1. В облачной консоли перейдите к Внешние IP-адреса страница.

    Перейти к внешним IP-адресам

  2. Установите флажок рядом с IP-адресом, который нужно разблокировать.
  3. Щелкните Освободить IP-адрес .

gcloud

Используйте команду вычислить адреса для удаления .

 gcloud вычислить адреса удалить  ADDRESS_NAME  

Замените ADDRESS_NAME именем IP-адреса. обратиться к выпуску.

API

Позвоните по адресу . Удалить метод :

 УДАЛИТЬ https://compute.googleapis.com/compute/v1/projects/  PROJECT_ID  / region /  REGION  / addresses /  ADDRESS_NAME  

Заменить следующее:

  • ADDRESS_NAME : имя IP-адреса
  • REGION : название региона для данного запроса
  • PROJECT_ID : идентификатор проекта для этого запроса

Ограничение внешних IP-адресов определенными экземплярами ВМ

Для определенных рабочих нагрузок у вас могут быть основные требования, которые включают безопасность и сетевые ограничения.Например, вы можете захотеть ограничить внешний IP-адрес, чтобы их могли использовать только определенные экземпляры ВМ. Этот опция может помочь предотвратить кражу данных или поддерживать изоляцию сети. Используя Политика организации, вы можете ограничить внешние IP-адреса конкретными экземплярами ВМ с помощью ограничения для контроля использования внешних IP-адресов для вашей виртуальной машины экземпляры внутри организации или проекта.

Внимание! Ограничение внешних IP-адресов для определенных экземпляров ВМ может предотвратить существующие Кластеры GKE и группы управляемых экземпляров (MIG) от добавления новые виртуальные машины.Если кластер GKE или MIG настроен на создание Виртуальные машины, у которых есть внешние IP-адреса, не работают при автоматическом восстановлении и автоматическом масштабировании.

Ограничение для управления внешним IP-адресом на виртуальных машинах:

  ограничения / compute.vmExternalIpAccess
  

Чтобы использовать ограничение, вы указываете политику с allowedList виртуальных машин, которые могут иметь внешние IP-адреса. Если политика не указана, все внешние IP-адреса разрешены для всех виртуальных машин. Когда политика в место, только виртуальные машины, перечисленные в списке allowedValues ​​, могут получить внешний IP-адрес, временный или статический, и другие Виртуальные машины Compute Engine в организации или проекте, которые не определено явно в политике, запрещено использовать внешний IP адреса.

экземпляров ВМ идентифицируются в списках разрешений и запретов с использованием URI ВМ:

.
проекты /  PROJECT_ID  / зоны /  ZONE  / instance /  VM_NAME 
 

Характеристики

  • Вы можете применить только это ограничение списка к экземплярам ВМ.
  • Вы не можете применить ограничение задним числом. Все экземпляры ВМ, у которых есть внешние IP-адреса до включения политики сохраняют свой внешний IP-адрес адрес.
  • Это ограничение принимает либо allowedList , либо deniedList , но не оба в той же политике.
  • Это зависит от вас или администратора с необходимыми разрешениями для управления и поддерживать жизненный цикл и целостность экземпляра. Только ограничение проверяет URI экземпляра и не препятствует разрешенным виртуальным машинам изменяются, удаляются или воссоздаются.

Разрешения

Чтобы установить ограничение либо на уровне проекта, либо на уровне организации, вы должны получили роль orgpolicy.policyAdmin в организации.

Установить ограничение политики на уровне организации

Примечание: Длина каждой строки, используемой для каждого URI экземпляра виртуальной машины, не может превышать 200 знаков.

Консоль

  1. Перейдите на страницу организационных политик .

    Перейти к организационной политике

  2. При необходимости выберите нужную организацию из раскрывающегося списка проекта. меню.
  3. Щелкните Определите разрешенные внешние IP-адреса для экземпляров ВМ .
  4. Нажмите Изменить , чтобы изменить внешнюю IP-политику. Если вы не можете получить доступ к Редактировать инструмент , у вас нет необходимых разрешений.
  5. Выберите Настроить , чтобы задать политику организации для конкретной виртуальной машины. экземпляры.

  6. Выберите необходимую политику Применение политики и Тип политики .

  7. В разделе Значения политики выберите Custom .

  8. Введите URI для экземпляра виртуальной машины и нажмите клавишу ВВОД. URI должен быть в следующий формат:

    проекты /  PROJECT_ID  / зоны /  ZONE  / instance /  VM_NAME 
     
  9. Щелкните Новое значение политики и введите URI для экземпляров ВМ по мере необходимости.

  10. Щелкните Сохранить , чтобы применить ограничение.

gcloud

Чтобы установить ограничение для внешнего IP-доступа, вам сначала понадобится идентификатор вашей организации. Вы можете найти идентификатор организации, запустив организаций перечисляют командных и ищем числовой идентификатор в ответе:

 список организаций gcloud 

Инструмент gcloud возвращает список организаций в следующем формате:

 DISPLAY_NAME ID
пример-организация1 205212
пример-организация2 1234567890 

Используйте команду gcloud resource-manager org-policies set-policy установить политику.Вам необходимо предоставить свою политику в виде файла JSON. Создайте файл JSON в следующем формате:

 {
"ограничение": "ограничения / compute.vmExternalIpAccess",
"listPolicy": {
  "allowedValues": [
     "проекты /  PROJECT_ID  / зоны /  ЗОНА  / экземпляры /  VM_NAME ",
     "проекты /  PROJECT_ID  / зоны /  ЗОНА  / экземпляры /  VM_NAME ",
     "projects /  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME "
  ]
 }
} 

Заменить следующее:

  • PROJECT_ID : идентификатор проекта для этого запроса, например пример-проект .Обратите внимание, что это отличается от настройки политик организации, для которых требуется числовой идентификатор организации.
  • ЗОНА : зона экземпляра.
  • VM_NAME : имя экземпляра виртуальной машины

В качестве альтернативы вы можете указать список deniedValues ​​, чтобы указать Экземпляры ВМ, которым вы явно хотите запретить внешний Айпи адрес. Любому экземпляру, отсутствующему в списке, будет неявно разрешено иметь внешний IP-адрес.Вы можете указать только allowedValues ​​ или deniedValues ​​, но не то и другое одновременно.

Затем передайте файл с вашим запросом:

 gcloud resource-manager org-policy set-policy  MY_POLICY.JSON  --organization =  ORGANIZATION_ID  

Замените ORGANIZATION_ID числовым идентификатором организация.

Если вы не хотите, чтобы какие-либо виртуальные машины имели внешний IP-доступ, вы можете установить policy с allValues ​​ установлен на DENY :

 {
  «ограничение»: «ограничения / вычисление.vmExternalIpAccess ",
  "listPolicy": {
    "allValues": "ОТКАЗАТЬ"
  }
} 

API

Используйте setOrgPolicy () API для определения вашего ограничения. ВМ в allowedValue Указанный вами список может иметь внешний IP-адрес адреса. В качестве альтернативы вы можете указать список deniedValues ​​, чтобы выразить Экземпляры ВМ, которым вы явно хотите запретить внешний Айпи адрес. Любому экземпляру, отсутствующему в списке, будет неявно разрешено иметь внешний IP-адрес.Вы можете указать только allowedValues ​​ или deniedValues ​​, но не то и другое одновременно.

Например, следующий запрос на применение вычисления . VmExternalIpAccess ограничение для организации, в которой экземпляры ВМ из определенных проектов внутри организации разрешено иметь внешние IP-адреса:

 POST https://cloudresourcemanager.googleapis.com/v1/organizations/  ORGANIZATION_ID : setOrgPolicy 

, где ORGANIZATION_ID - числовой идентификатор организация.

Теперь в теле запроса укажите желаемую политику для этого ограничения:

 {
  "политика": {
    "ограничение": "ограничения / compute.vmExternalIpAccess",
    "listPolicy": {
      "allowedValues": [
        "проекты /  PROJECT_ID  / зоны /  ЗОНА  / экземпляры /  VM_NAME ",
        "проекты /  PROJECT_ID  / зоны /  ЗОНА  / экземпляры /  VM_NAME ",
        "projects /  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME "
        ]
      }
    }
 } 

Если вы не хотите, чтобы какие-либо экземпляры имели внешний IP-доступ, вы можете установить policy с allValues ​​ установлен на DENY :

 {
  "политика": {
    «ограничение»: «ограничения / вычисление.vmExternalIpAccess ",
    "listPolicy": {
      "allValues": "ОТКАЗАТЬ"
      }
    }
 } 

Установить политику на уровне проекта

Установка политики на уровне проекта отменяет политику в организации уровень. Например, если на уровне организации есть example-vm-1 на allowedValues ​​ список, но политика на уровне проекта имеет ту же виртуальную машину в списке deniedValues ​​ экземпляру виртуальной машины не разрешено иметь внешний IP-адрес.

Консоль

Следуйте тому же процессу, описанному в Установите ограничение политики на уровне организации, но выберите желаемый проект в селекторе проектов вместо организация.

gcloud

Используйте команду gcloud resource-manager org-policies set-policy установить политика. Вам необходимо предоставить свою политику в виде файла JSON. Создать JSON файл в следующем формате:

 {
 «ограничение»: «ограничения / вычисление.vmExternalIpAccess ",
 "listPolicy": {
  "allowedValues": [
   "projects /  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME "
  ]
 }
} 

Заменить следующее:

  • PROJECT_ID : идентификатор проекта для этого запроса, например пример-проект . Обратите внимание, что это отличается от настройки политики организации, для которых требуется числовой идентификатор организации.
  • ЗОНА : зона экземпляра.
  • VM_NAME : имя экземпляра виртуальной машины.

В качестве альтернативы можно указать список deniedValues ​​ экземпляров ВМ, которые вы явно хотите запретить иметь внешний IP-адрес. Любой экземпляру, отсутствующему в списке, неявно будет разрешено иметь внешний IP-адрес адрес. Вы можете указать только allowedValues ​​ или deniedValues ​​, но не оба.

Затем передайте файл с вашим запросом:

 gcloud resource-manager org-policy set-policy  MY_POLICY.JSON  --project = example-project 

API

Используйте setOrgPolicy API для определения вашего ограничения. ВМ в allowedValue Указанный вами список может иметь внешний IP-адрес адреса. В качестве альтернативы вы можете указать список deniedValues ​​, чтобы выразить Экземпляры ВМ, которым вы явно хотите запретить внешний Айпи адрес. Любому экземпляру, отсутствующему в списке, неявно разрешено иметь внешний IP-адрес. Вы можете указать только allowedValues ​​ или deniedValues ​​, но не то и другое одновременно.

Например, следующий запрос на установку compute.vmExternalIpAccess ограничение проекта, позволяющее конкретным экземплярам виртуальных машин иметь внешний IP-адрес адреса:

 POST https://cloudresourcemanager.googleapis.com/v1/projects/  PROJECT_ID : setOrgPolicy 

Замените PROJECT_ID идентификатором проекта для этого запроса.

Тело запроса содержит желаемую политику для этого ограничения:

 {
 "политика": {
  «ограничение»: «ограничения / вычисление.vmExternalIpAccess ",
  "listPolicy": {
   "allowedValues": [
    "projects /  PROJECT_ID  / Zone /  ZONE  / instance /  VM_NAME "
   ]
  }
 }
} 

Лучшие практики

  • Избегайте использования списка deniedValues ​​ с этим ограничение. Если вы определяете значения в списке deniedValues ​​, это означает, что только экземплярам ВМ в списке deniedValues ​​ запрещено использовать внешние IP-адреса. Это может быть проблемой безопасности, если вы хотите контролировать какие именно виртуальные машины могут иметь внешние IP-адреса.Если вы хотите удалить определенные ВМ из списка allowedValues ​​, обновите существующую политику чтобы удалить виртуальные машины из allowedList вместо того, чтобы ВМ в список deniedValues ​​ на более низкой иерархии.

  • Если вы хотите установить политику для большей части иерархии ресурсов, но исключить определенные проекты, восстановить политику по умолчанию, используя метод setOrgPolicy , указав восстановление объект, позволяющий связать все виртуальные машины в проектах с внешним IP-адресом. адреса.Действующие в настоящее время политики для проектов не затрагиваются. по умолчанию.

  • Используйте политику организации вместе с ролями IAM, чтобы лучше контролировать свою среду. Эта политика применяется только к экземплярам виртуальных машин, но если вы хотите лучше контролировать и ограничить внешние IP-адреса на сетевых устройствах, вы можете предоставить compute.networkAdmin роль соответствующим сторонам.

  • Любые услуги и продукты, работающие на Compute Engine. внутри организации или проекта с включенной политикой подпадают под это политика организации.В частности, такие сервисы, как Google Kubernetes Engine, Это влияет на поток данных, Dataproc и Cloud SQL. политика. Если это проблема, Google рекомендует настраивать другие службы и продукты в другом проект, к которому не применяется политика организации, и использовать Межпроектное сетевое взаимодействие, если необходимо.

Что дальше

Cloud NAT-адрес и обзор портов | Google Cloud

На этой странице описывается, как шлюзы Cloud NAT используют внешние IP-адреса и как они выделяют исходные порты экземплярам виртуальных машин (ВМ) Compute Engine. и узлы Google Kubernetes Engine (GKE), которые используют шлюзы.

Прежде чем просматривать эту информацию, ознакомьтесь с Обзор Cloud NAT.

IP-адреса NAT

IP-адрес NAT - это региональный внешний IP-адрес, маршрутизируемый в Интернете. ВМ без внешнего IP-адреса в подсети (подсети), обслуживаемой Облачный шлюз NAT использует IP-адрес NAT при отправке пакетов на место назначения в Интернете.

Чтобы назначить IP-адреса NAT шлюзу Cloud NAT, используйте один из следующие методы:

  • Автоматическое назначение IP-адресов NAT. Когда вы выбираете эту опцию, или выберите настройки Google Cloud по умолчанию, Cloud NAT автоматически добавит региональные внешние IP-адреса вашего шлюза в зависимости от количества виртуальных машин которые используют шлюз и количество портов, зарезервированных для каждой виртуальной машины. Это также автоматически удаляет IP-адрес NAT, когда ему больше не нужен источник порты на этом IP-адресе NAT.

    • Когда шлюз Cloud NAT добавляет IP-адрес NAT, он создает статический (зарезервированный) региональный внешний IP-адрес. Эти адреса засчитываются в квоты на проект.
    • При автоматическом назначении вы не можете предсказать следующий IP-адрес, который будет выделено. Если вы зависите от знания набора возможных IP-адресов NAT заранее (например, чтобы создать список разрешений), вы должны использовать назначение IP-адреса NAT вручную.
    • Если позже вы переключитесь на назначение IP-адреса NAT вручную, автоматически зарезервированные региональные внешние IP-адреса удаляются. Для дополнительной информации, см. Метод назначения переключения.
  • Назначение IP-адреса NAT вручную. Когда вы выбираете эту опцию, вы создаете и вручную назначить статические (зарезервированные) региональные внешние IP-адреса вашему Облачный шлюз NAT. Вы можете увеличить или уменьшить количество IP-адреса NAT назначены вручную путем редактирования шлюза Cloud NAT.

    • При использовании назначения IP-адреса NAT вручную необходимо вычислить количество региональных внешних IP-адресов, необходимых для Cloud NAT шлюз. Если у вашего шлюза не хватает IP-адресов NAT, Cloud NAT отбрасывает пакеты. Отброшенные пакеты регистрируются при использовании Ведение журнала Cloud NAT для включения журнала ошибок.
    • Например, расчеты см. Пример резервирования порта.

Для максимального количества автоматически или вручную назначаемых IP-адресов NAT. адресов, см. ограничения Cloud NAT.

Способ назначения переключения

Вы можете переключить шлюз Cloud NAT с автоматического IP-адреса NAT выделение IP-адреса NAT вручную; однако IP-адреса NAT не может быть сохранен. Несмотря на то, что автоматически назначаемые IP-адреса NAT static, они не могут быть перемещены для ручного назначения IP-адреса NAT.Для Например, вы не можете начать использовать шлюз Cloud NAT с автоматическим выделенные IP-адреса NAT, а затем использовать те же адреса при переключении шлюз NAT на назначенные вручную IP-адреса NAT.

Набор региональных внешних IP-адресов, которые Cloud NAT использует для автоматическое назначение IP-адресов NAT отличается от набора региональных внешние IP-адреса, которые можно выбрать вручную.

Удаление IP-адресов NAT

При настройке шлюза Cloud NAT с ручным IP-адресом NAT назначения, вы можете выбрать, что будет, когда вам нужно уменьшить количество IP-адреса NAT, которые использует шлюз:

  • При удалении вручную назначенного IP-адреса NAT установлено соединение NAT ломаются сразу.

  • Вместо этого вы можете выбрать слить с вручную назначенный IP-адрес NAT. Осушение дает команду шлюзу Cloud NAT прекратить использование IP-адреса NAT для новых подключений, но продолжайте использовать его для установленных подключений. Установленные соединения могут закрываться в обычном режиме вместо того, чтобы останавливаться. резко прекращено. Инструкции см. В разделе Удаление внешних IP-адресов. связанный с NAT.

Примечание: Вы не можете добавить новый, назначенный вручную IP-адрес NAT, не отметив его. как сразу подходящие для использования шлюзом Cloud NAT.Слив применимо только при удалении вручную назначенных IP-адресов NAT.

Порты

Каждый IP-адрес NAT на шлюзе Cloud NAT предлагает 64 512 источников TCP. портов и 64 512 исходных портов UDP. TCP и UDP поддерживают 65 536 портов на каждый IP-адрес. адрес, а Cloud NAT не использует первые 1024 известных (привилегированные) порты.

При создании шлюза Cloud NAT вы указываете минимальное количество портов на экземпляр ВМ . Когда шлюз Cloud NAT выполняет источник трансляция сетевых адресов (SNAT) в пакете, отправленном виртуальной машиной, он изменяет IP-адрес источника NAT и порт источника.

Порядок резервирования порта

Cloud NAT использует эту процедуру для предоставления IP-адреса источника и источника NAT. кортежи портов для каждой виртуальной машины, которую обслуживает шлюз Cloud NAT. Когда вы используете шлюз Cloud NAT для предоставления услуг NAT для частных Google Kubernetes Engine кластер, число IP-адреса источника NAT и кортежей исходного порта назначается всему узлу ВМ, совместно используемая всеми модулями на узле.

  1. Определите внутренние IP-адреса виртуальной машины, для которых должен выполняться NAT. Внутренние IP-адреса ВМ, для которых должен использоваться шлюз Cloud NAT. выполнение NAT определяется IP-адресом подсети диапазоны, которые имеет шлюз настроен для обслуживания.

    • Если шлюз Cloud NAT настроен для выполнения NAT для основной диапазон IP-адресов подсети, используемой сетевым интерфейсом виртуальной машины, шлюз выполняет NAT для и первичного внутреннего IP-адреса виртуальной машины и любой из псевдонимов IP-адресов виртуальной машины находится в диапазоне от подсети основной диапазон IP-адресов.

    • Если шлюз Cloud NAT настроен для выполнения NAT для вторичный диапазон IP-адресов подсети, используемой сетью виртуальной машины интерфейс, шлюз выполняет NAT для любых псевдонимов IP-адресов, начиная с этого вторичный диапазон IP-адресов подсети.

  2. При необходимости измените минимальное количество портов для каждого экземпляра виртуальной машины. Если шлюз выполняет NAT для псевдонимов диапазонов IP-адресов, имеющих более одного адреса (сетевая маска меньше /32 ), настройте минимальное количество портов на виртуальную машину на максимальное эти два значения:

    • Минимальное количество портов для каждого экземпляра виртуальной машины , которое вы указываете (по умолчанию 64)
    • Номер 1024

    Во всех остальных случаях шлюз Cloud NAT переходит к следующему пошагово, используя в качестве входных данных указанный минимум портов для каждого экземпляра виртуальной машины.

  3. Зарезервировать кортежи IP-адреса источника и порта источника NAT для каждой виртуальной машины. г. Шлюз Cloud NAT использует заданный или настроенный минимум портов для каждой виртуальной машины. экземпляра из предыдущего шага для расчета количества IP-адресов источника NAT кортежи адресов и портов источника для назначения виртуальной машине.

    Cloud NAT выделяет кортежи IP-адреса источника и порта источника NAT используя кратные степени двойки, так что количество IP-адресов источника NAT кортежи адресов и портов источника больше или равны минимальному количеству портов для каждого экземпляра виртуальной машины, который вы укажете.

    • Кортежи IP-адреса источника и порта источника NAT могут быть охватывать более одного IP-адреса NAT, если шлюз Cloud NAT использует два или более IP-адресов NAT. Один IP-адрес NAT может не иметь достаточно доступных исходных портов для размещения количества IP-адресов источника NAT кортежи адресов и портов источника, которые нужны виртуальной машине.

    • Шлюз Cloud NAT выделяет фиксированное количество исходных IP-адресов. кортежи адресов и портов источника для каждой виртуальной машины. Каждая виртуальная машина может использовать не более выделенное количество кортежей исходного IP-адреса и исходного порта, даже во время скачки трафика.

    • Вы можете увеличить количество кортежей IP-адреса источника и порта источника NAT что шлюз Cloud NAT выделяет каждой виртуальной машине, увеличивая минимальное количество портов на виртуальную машину. Например, вам может потребоваться увеличить минимальное количество портов, если виртуальным машинам нужно сделать больше новых подключений к тот же пункт назначения в пределах двухминутной задержки перед повторным использованием 5-кортежа для новое TCP-соединение.

Увеличение минимального количества портов на виртуальную машину

При увеличении минимального количества портов на виртуальную машину на существующем Cloud NAT шлюз, перебоев в трафике нет.Однако вы должны убедиться, что шлюз имеет достаточное количество IP-адресов NAT, если вы используете ручной Назначение IP-адреса NAT:

  • При использовании назначения IP-адреса NAT вручную необходимо рассчитать количество исходных IP-адресов NAT что вам нужно. Перед увеличением минимального количества портов на виртуальную машину назначьте не менее столько IP-адресов NAT к шлюзу Cloud NAT.

  • При использовании автоматического назначения IP-адресов NAT, увеличение минимального числа портов на виртуальную машину заставляет шлюз Cloud NAT получать и выделять дополнительные региональные внешние IP-адреса автоматически.

Уменьшение минимального количества портов на виртуальную машину

При уменьшении минимального количества портов на виртуальную машину на существующем Cloud NAT шлюз, слива соединения нет. Установленные соединения NAT нарушены немедленно, и клиенты должны установить новые TCP-соединения.

Порты и соединения

Количество исходных IP-адресов NAT и кортежей исходных портов, которые использует Cloud NAT. шлюз резервирует для виртуальной машины ограничивает количество подключений, которые может сделать виртуальная машина в уникальное место:

  • Уникальное назначение означает уникальный 3-кортеж, состоящий из IP-адреса назначения адрес, порт назначения и IP-протокол (например, TCP или UDP).

  • Соединение означает уникальный 5-кортеж, состоящий из IP-адреса источника NAT и Кортеж исходного порта в сочетании с уникальным целевым 3-кортежем. Поскольку Протокол UDP не требует подключения, концепция подключения сводится к 5 кортежей, связанных с уникальной дейтаграммой UDP.

Предположим, что шлюз Cloud NAT вычисляет 1024 для фиксированного числа портов для виртуальной машины, следуя резервированию портов процедура. Шлюз Cloud NAT резервирует 1024 уникальных сочетания IP-адреса источника NAT и кортежей исходного порта для ВМ.Шлюз Cloud NAT может обрабатывать 1024 одновременных подключений к каждому из трех кортежей уникального назначения . Однако Cloud NAT считает закрытые соединения непригодными для использования в течение 120 секунд после закрытия соединения, что может повлиять на количество подключений, используемых одновременно.

Примеры:

  • Шлюз поддерживает 1024 одновременных подключения к IP-адресу назначения. 203.0.113.99 на порт 80 с использованием протокола TCP.

  • Шлюз поддерживает еще других 1024 одновременных подключений к тому же самому IP-адрес назначения на порту 443 , также использующий протокол TCP.

  • Шлюз поддерживает еще 1024 одновременных подключений к другому IP-адрес назначения на порту 80 , также использующий протокол TCP.

Одновременное повторное использование портов и независимое отображение конечных точек

Примечание: Информация в этом разделе применима только в том случае, если у вас есть Включено независимое отображение конечных точек, что по умолчанию.

Пока хотя бы одна часть информации в целевом 3-кортеже изменения - IP-адрес назначения, порт назначения, протокол - один и тот же IP-адрес источника NAT и кортеж исходного порта могут быть одновременно используется для множества различных подключений.

Поскольку Cloud NAT использует Endpoint-Independent Mapping , как определено в Раздел 2.3 RFC 5128, количество одновременных подключений, которые клиентская виртуальная машина может установить к уникальному месту назначения 3-кортеж может быть уменьшен, если Cloud NAT назначает тот же источник NAT IP-адрес и кортеж порта источника для более чем одного внутренний IP-адрес и временный порт источника клиентской виртуальной машины. Шансы на это происходит увеличение, если клиентская виртуальная машина имеет большое количество внутренних источников IP-адреса и делает большое количество подключений к одному и тому же месту назначения 3-кратный.Первый раз клиентская виртуальная машина отправляет пакет с внутреннего IP-адреса. и эфемерный порт источника, Cloud NAT создает соединение многие-к-одному Независимое от конечных точек сопоставление между следующими:

  • Внутренний IP-адрес и кортеж эфемерного порта источника
  • Уникальный IP-адрес источника NAT и кортеж исходного порта

Например, когда клиентская виртуальная машина отправляет пакет со своего внутреннего IP-адреса. 10.0.0.2 с использованием эфемерного порта источника 10001 , Cloud NAT назначает 10.0.0.2: 10001 IP-адрес источника NAT и кортеж исходного порта, который будет использоваться для всех последующие подключения из 10.0.0.2:10001 к любому целевому 3-кортежу .

Если одна и та же виртуальная машина использует другой временный порт источника для отправки пакета, например, 10.0.0.2:20002 , Cloud NAT также назначает IP-адрес источника NAT и кортеж исходного порта для всех последующих подключений от 10.0.0.2:20002 к любому пункт назначения 3-кортеж. Возможно, Cloud NAT может назначить один и тот же исходный IP-адрес NAT и кортеж исходного порта для и этих внутренних IP-адресов адресные и временные кортежи исходных портов.В определенных ситуациях это вызывает Конфликт, независимый от конечной точки .

Более подробный пример см. Пример конфликта сопоставления, не зависящего от конечной точки.

Уменьшение конфликтов, не зависящих от конечных точек

Вы можете снизить вероятность конфликтов, не зависящих от конечных точек, используя следующие техники:

  • Отключить сопоставление, независимое от конечных точек. Это позволяет новому подключению с заданного IP-адреса и порта источника к использовать IP-адрес и порт источника NAT, отличные от того, который использовался ранее.Отключение или включение независимого от конечных точек сопоставления не прерывает установку соединения.

  • Увеличьте минимальное количество портов на экземпляр ВМ, чтобы порт процедура бронирования может назначить больше IP-адрес источника NAT и кортежи порта источника для каждой клиентской виртуальной машины. Это уменьшает вероятность того, что два или более клиентских IP-адреса и эфемерный исходный порт кортежам назначается один и тот же IP-адрес источника NAT и кортеж исходного порта.

  • Настройте экземпляры виртуальных машин для использования большего набора временных исходных портов:

    • На виртуальных машинах Linux вы можете установить для параметра ip_local_port_range максимальное число эфемерных исходных портов (64,512) с помощью этой команды:

      эхо 1024 65535> / proc / sys / net / ipv4 / ip_local_port_range
       
    • На виртуальных машинах Windows можно установить количество портов TCP и UDP эфемерного источника. до максимально возможного (64 512) с помощью этих команд:

       netsh int ipv4 set dynamicport  tcp  start = 1024 num = 64512 
       netsh int ipv4 set dynamicport  udp  start = 1024 num = 64512 
    • На узлах GKE эту конфигурацию можно автоматизировать с помощью привилегированный DaemonSet .

  • Для кластеров GKE отключить исходный NAT, выполняемый на каждом узле для пакетов, отправленных в интересующие пункты назначения. Вы можете сделать это одним из двух способы:

Задержка повторного использования порта источника TCP

После того, как шлюз Cloud NAT закрывает TCP-соединение, Google Cloud обеспечивает двухминутную задержку перед тем, как шлюз сможет повторно использовать тот же исходный IP-адрес NAT адрес и кортеж исходного порта с одним и тем же местом назначения (IP-адрес назначения, порт назначения и протокол).

Вы не можете уменьшить эту задержку; однако вы можете сделать одно из следующего:

  • Увеличьте минимальное количество портов на экземпляр ВМ, чтобы порт процедура резервирования назначает ВМ больше Кортежи IP-адреса источника и порта источника NAT.

  • Если виртуальной машине нужно быстро открывать и закрывать TCP-соединения с тем же IP-адрес назначения и порт назначения, используя один и тот же протокол, вы должен назначить внешний IP-адрес для ВМ и используйте правила брандмауэра, чтобы ограничить нежелательный вход подключений вместо использования Cloud NAT.

Исходные порты и безопасность

Если вы полагаетесь на рандомизацию исходного порта в качестве меры безопасности, вам необходимо учтите следующее:

Примеры

Следующие примеры демонстрируют, как Cloud NAT резервирует IP-адрес источника NAT. адреса и исходные порты для виртуальной машины и то, как она выполняет NAT для пакетов, отправленных на интернет.

Резерв порта

Следующие примеры демонстрируют применение резервирования порта. процедура.

Предположим, вы настраиваете шлюз Cloud NAT для обеспечения NAT для основной диапазон IP-адресов подсети, а виртуальные машины, которые используют эту подсеть, не иметь любые псевдонимы диапазонов IP-адресов из диапазона первичных IP-адресов подсети. Округлить вниз результат любой операции деления до ближайшего целого числа. ⌊⌋ является этаж (наибольшее целое) функция означает отбросить любой дробный результат деления.

  • Если вы настраиваете шлюз Cloud NAT с одним IP-адресом NAT используя ручное назначение, и вы устанавливаете минимальное количество портов на виртуальную машину до 64, шлюз может предоставлять услуги NAT для 1008 виртуальных машин:

    ⌊ (1 IP-адрес NAT) × (64 512 портов на адрес) / (64 порта на ВМ) ⌋ = 1,008 ВМ

  • Если вам нужно поддерживать более 1008 виртуальных машин, вы можете назначить второй NAT IP. адрес шлюза Cloud NAT.С двумя IP-адресами NAT, сохраняя минимальное количество портов на виртуальную машину на уровне 64, вы можете поддерживать 2016 виртуальных машин:

    ⌊ (2 IP-адреса NAT) × (64 512 портов на адрес) / (64 порта на ВМ) ⌋ = 2,016 ВМ

  • Если вы установите минимальное количество портов на виртуальную машину равным 4096, каждый IP-адрес NAT может поддержка 15 виртуальных машин. Это вычисление округляется до ближайшего целого числа:

    .

    ⌊ (1 IP-адрес NAT) × (64 512 портов на адрес) / (4096 портов на виртуальную машину) ⌋ = 15 виртуальных машин

Конфликт сопоставления, независимого от конечной точки

Примечание: Информация в этом разделе применима только в том случае, если у вас есть Включено независимое отображение конечных точек, что по умолчанию.

В следующем примере показано, как отображение, не зависящее от конечных точек, может уменьшить количество одновременных подключений от клиентской ВМ к той же целевой 3-кортеж , даже если имеется достаточное количество свободных источников NAT Кортежи IP-адреса и исходного порта для клиентской виртуальной машины.

Предположим, вы настроили шлюз Cloud NAT для обеспечения NAT для основной диапазон IP-адресов подсети. Вы создали клиентскую виртуальную машину с одним сетевой интерфейс с основным внутренним IP-адресом 10.0.0.2 в том подсеть. В примере виртуальной машины не назначен внешний IP-адрес. сетевой интерфейс.

  1. ВМ открывает соединение со следующими характеристиками:

    • Внутренний IP-адрес и порт источника: 10.0.0.2:10001
    • Назначение из трех кортежей: 203.0.113.1:80 с использованием TCP
    • Cloud NAT использует следующие IP-адрес источника NAT и порт источника. кортеж: 192.0.2.10:30009
  2. ВМ открывает второе соединение со следующими характеристиками:

    • Внутренний IP-адрес и порт источника: 10.0.0.2: 10002
    • Назначение из трех кортежей: 203.0.113.2:80 с использованием TCP
    • Cloud NAT может использовать тот же IP-адрес источника NAT и Кортеж исходного порта, 192.0.2.10:30009 , также для этого соединения. С помощью тот же IP-адрес источника NAT и кортеж исходного порта для другого IP-адреса клиента адрес и временный порт источника возможны.
  3. Пока активны и первое, и второе соединение, Cloud NAT не может открыть третье TCP-соединение с этими характеристики:

    • Тот же внутренний IP-адрес и порт источника, что и первое соединение: 10.0.0.2: 10001
    • Тот же целевой 3-кортеж, что и второе соединение: 203.0.113.2:80 с использованием TCP

    Эта третья попытка подключения отброшена с конечной точкой, не зависящей от ошибка конфликта, потому что отображение, независимое от конечной точки, установленное первое соединение требует, чтобы все соединения из 10.0.0.2:10001 использовали тот же IP-адрес источника NAT и кортеж исходного порта, 192.0.2.10:30009 , но 192.0.2.10:30009 уже используется вторым TCP-подключением к 203.0.113.2: 80 .

  4. Чтобы устранить двусмысленность, в этом примере последующая попытка подключения успешно, если верно одно из следующих условий:

    • Первое TCP-соединение было закрыто. Это удаляет Независимое от конечных точек сопоставление между 10.0.0.2:10001 и 192.0.2.10:30009 , поэтому третье соединение может быть сопоставлено с другим IP-адресом источника NAT и кортеж исходного порта для связи с 203.0.113.2:80 с использованием TCP.
    • Второе TCP-соединение было закрыто. Это освобождает 10.0.0.2:10001 для использования IP-адреса источника NAT и порта источника 192.0.2.10:30009 для общаться с 203.0.113.2:80 с помощью TCP.
    • Третья попытка подключения выбирает другой эфемерный (внутренний) источник порт. В этом примере отображение, независимое от конечной точки, установило сопоставление многие-к-одному для внутренних IP-адресов источника NAT и исходных портов 10.0.0.2: 10001 и 10.0.0.2:10002 для использования 192.0.2.10:30009 , когда общение с 203.0.113.2:80 с использованием TCP. Если третье подключение попытка использует временный порт источника, отличный от 10001 и 10002 , есть вероятность, что другой IP-адрес источника NAT и порт источника может использоваться для связи с 203.0.113.2:80 с помощью TCP.
    • Отключение независимости конечной точки . Это позволяет новому подключение от 10.0.0.2: 10001 , чтобы не использовать 192.0.2.10:30009 , позволяя ему использовать другой IP-адрес и порт источника NAT.

Информацию о методах, которые можно использовать для предотвращения конфликтов, см. Уменьшение конфликтов, независимых от конечных точек.

NAT поток

В этом примере виртуальная машина с основным внутренним IP-адресом 10.240.0.4 , без внешний IP-адрес, необходимо загрузить обновление с внешнего IP-адреса 203.0.113.1 .Вы настроили шлюз nat-gw-us-east следующим образом:

  • Минимальное количество портов на экземпляр: 64
  • Два IP-адреса NAT назначены вручную: 192.0.2.50 и 192.0.2.60 .
  • Обеспечен NAT для диапазона первичных IP-адресов subnet-1 .
Пример преобразования Cloud NAT (нажмите, чтобы увеличить)

Cloud NAT следует за резервированием порта процедура резервирования следующего IP-адреса источника NAT и кортежи исходных портов для каждой из виртуальных машин в сети.Например, Шлюз Cloud NAT резервирует 64 исходных порта для виртуальной машины с внутренним IP-адресом. адрес 10.240.0.4 . IP-адрес NAT 192.0.2.50 имеет 64 незарезервированных порта, поэтому шлюз резервирует следующий набор из 64 IP-адресов источника NAT и порта источника кортежи для этой ВМ:

  • 192.0.2.50 : 34000 192.0.2.50 : 34063

Когда виртуальная машина отправляет пакет на сервер обновлений 203.0.113.1 в пункт назначения порт 80 , при использовании протокола TCP происходит следующее:

  • ВМ отправляет пакет запроса со следующими атрибутами:

    • IP-адрес источника NAT: 10.240.0.4 , основной внутренний IP-адрес виртуальной машины
    • Порт источника: 24000 , временный порт источника, выбранный оператором виртуальной машины. система
    • Адрес назначения: 203.0.113.1 , внешний IP-адрес сервера обновлений
    • Порт назначения: 80 , порт назначения для HTTP-трафика для обновления сервер
    • Протокол: TCP
  • Шлюз nat-gw-us-east выполняет SNAT на выходе, перезаписывая запрос IP-адрес источника NAT и порт источника.Измененный пакет отправляется в Интернет, если в сети VPC есть маршрут для 203.0.113.1 пункт назначения, следующий переход которого является интернет-шлюзом по умолчанию. По умолчанию маршрут обычно встречается с этим требование.

    • IP-адрес источника NAT: 192.0.2.50 , с одного из зарезервированных IP-адресов источника NAT для виртуальной машины и кортежи исходных портов
    • Исходный порт: 34022 , неиспользуемый исходный порт одной из зарезервированных виртуальных машин. кортежи исходных портов
    • Адрес назначения: 203.0,113,1 , без изменений
    • Порт назначения: 80 , без изменений
    • Протокол: TCP , без изменений
  • Когда сервер обновлений отправляет ответный пакет, этот пакет прибывает на nat-gw-us-east шлюз со следующими атрибутами:

    • IP-адрес источника NAT: 203.0.113.1 , внешний IP-адрес сервера обновлений
    • Исходный порт: 80 , ответ HTTP от сервера обновлений
    • Адрес назначения: 192.0.2.50 , что соответствует исходному IP-адресу источника NAT пакет запроса
    • Порт назначения: 34022 , соответствующий порту источника пакета запроса
    • Протокол: TCP , без изменений
  • Шлюз nat-gw-us-east выполняет преобразование сетевых адресов назначения (DNAT) в ответном пакете, переписывая место назначения ответного пакета. адрес и порт назначения, чтобы пакет был доставлен на виртуальную машину:

    • IP-адрес источника NAT: 203.0,113,1 , без изменений
    • Порт источника: 80 , без изменений
    • Адрес назначения: 10.240.0.4 , основной внутренний IP-адрес виртуальной машины
    • Порт назначения: 24000 , соответствующий исходному эфемерному порту источника пакет запроса
    • Протокол: TCP , без изменений

Что дальше

Управление настройками сайта - Amazon WorkDocs

Администраторы могут управлять настройками всего сайта, такими как выбор предпочтительного языка. для сайта уведомления о содержимом и по электронной почте, установка ограничений для хранения и указание корзины для восстановления Политика удержания.Администраторы также могут изменять настройки безопасности сайта для общедоступных обмен приглашает и новых пользователей.

Укажите язык, который будет использоваться для контента сайта и уведомлений по электронной почте.

Для изменения языковых настроек

  1. В разделе Моя учетная запись выберите Открыть административный контроль панель .

  2. Для Preferred Language Settings выберите желаемый язык.

Включение или отключение параметров Hancom Online Editing и Office Online с помощью элемента управления администратора панель .Для получения дополнительной информации см. Включение совместной работы. редактирование.

Укажите объем хранилища, который получают новые пользователи.

Для изменения настроек хранилища

  1. В разделе Моя учетная запись выберите Открыть административный контроль панель .

  2. Для Склад выберите Изменить .

  3. В диалоговом окне Storage Limit выберите, следует ли предоставлять новым пользователям неограниченное или ограниченное хранилище.

  4. Выберите Сохранить изменения .

Изменение параметра хранилища влияет только на пользователей, добавленных после того, как параметр измененный.Это не меняет объем хранилища, выделенного существующим пользователям. К менять ограничение хранилища для существующего пользователя см. в разделе «Редактирование пользователей».

Администраторы сайта Amazon WorkDocs могут добавить настройки разрешенного списка IP-адресов , чтобы ограничить доступ к сайту разрешенным диапазоном IP-адресов. адреса. Вы можете добавить до 32 параметров белого списка IP-адресов для каждого сайта.

Список разрешенных IP-адресов в настоящее время работает только для адресов IPv4. IP запрет на добавление адресов в настоящее время не поддерживается.

Чтобы добавить диапазон IP-адресов в список разрешенных IP-адресов

  1. В разделе Моя учетная запись выберите Открыть административный контроль панель .

  2. Для списка разрешенных IP-адресов выберите Изменение .

  3. Для Введите значение CIDR , введите бесклассовый междоменный Блокировка маршрутизации (CIDR) для диапазонов IP-адресов в список разрешенных и выберите Добавьте .

    1. Чтобы разрешить доступ с одного IP адрес, укажите /32 как префикс CIDR.

  4. Выберите Сохранить изменения .

  5. Пользователи, которые подключаются к вашему сайту с IP-адресов из списка разрешенных IP-адресов , разрешены . доступ. Пользователи, которые пытаются подключиться к вашему сайту с неавторизованных IP-адресов, получают несанкционированный ответ.

Если вы вводите значение CIDR, которое запрещает вам использовать текущий IP-адрес для войдите на сайт, появится предупреждающее сообщение.Если вы решите продолжить с текущим Значение CIDR, вам будет заблокирован доступ к сайту с вашим текущим IP-адресом. Это действие можно отменить, только обратившись в службу поддержки AWS.

В панели управления администратора , под Security , выберите Кому должно быть разрешено создавать общедоступные ссылки? чтобы указать, каким пользователям разрешено отправлять ссылки для просмотра файлов людям за пределами организация.Выберите одну из следующих настроек:

Публичный доступ запрещен

Пользователи не могут отправлять ссылки для просмотра кому-либо за пределами организация.

Все управляемые пользователи могут делиться общедоступными

Все пользователи могут отправлять ссылки для просмотра кому угодно за пределами организации.

Только опытные пользователи могут делиться общедоступными

Только опытные пользователи могут отправлять ссылки для просмотра людям за пределами организация.

Выберите одну из следующих настроек для Кому должно быть разрешено присоединяться к вашему сайту WorkDocs? .

Пользователи могут приглашать новых людей откуда угодно, поделившись файлы или папки с ними

Пользователи могут приглашать новых людей из любого места за пределами организации, делиться с ними файлами или папками.

Пользователи могут приглашать новых людей из нескольких определенных доменов путем обмена с ними файлами или папками

Пользователи могут приглашать новых людей из указанных доменов по делиться с ними файлами или папками.

Выберите один из следующих параметров для Кто должен быть разрешен пригласить внешних пользователей на ваш сайт WorkDocs?

Только администраторы могут приглашать новых внешних пользователей

Только администраторы могут приглашать внешних пользователей в используйте Amazon WorkDocs.

Все управляемые пользователи могут приглашать новых внешних пользователи

Все пользователи могут приглашать новых внешних пользователей использовать Amazon WorkDocs.

Только опытные пользователи могут приглашать новых внешних пользователи

Только опытные пользователи могут приглашать новых внешних пользователей использовать Amazon WorkDocs.

Файлы, удаленные пользователем, хранятся в его корзине 30 дней. После этого файлы временно перемещаются в корзину для восстановления на 60 дней перед они удаляются безвозвратно. Корзина для восстановления видна только администраторам.От изменив политику хранения данных в масштабе сайта, администраторы сайта могут изменить период хранения корзины для восстановления, до 365 дней. Файлы постоянно удаляется по истечении срока хранения.

Для изменения срока хранения корзины для восстановления

  1. В разделе Моя учетная запись выберите Открыть административный контроль панель .

  2. Рядом с Сохранение корзины восстановления выберите Изменение .

  3. Введите количество дней, в течение которых файлы будут храниться в корзине для восстановления, и выберите Сохранить .

    Срок хранения по умолчанию составляет 60 дней. Это можно изменить на 0–365. дней.

Вы можете восстановить пользовательские файлы из корзины для восстановления до того, как они будут безвозвратно удален.

Для восстановления файла пользователя

  1. В разделе Моя учетная запись выберите Открыть административный контроль панель .

  2. В разделе Управление пользователями выберите значок папки пользователя.

  3. В папке Recovery bin выберите файл (ы) для восстановить, затем выберите значок Восстановить .

  4. Для Восстановить файл выберите место для который нужно восстановить, затем выберите Восстановить .

Вы можете управлять настройками пользователей, включая изменение ролей пользователей и приглашения, включение или отключение пользователей. Дополнительные сведения см. В разделе Приглашение пользователей Amazon WorkDocs и управление ими.

Используйте консоль Amazon WorkDocs, чтобы удалить сайт Amazon WorkDocs.

Вы теряете всю пользовательскую информацию и файлы при удалении сайта. Удалить только сайт если вы уверены, что эта информация больше не нужна.

Удалить сайт

  1. Откройте консоль Amazon WorkDocs по адресу https: // console.aws.amazon.com/zocalo/.

  2. При необходимости на панели навигации выберите нужный регион AWS. Для получения дополнительной информации см. Регионы и конечные точки в общем справочнике Amazon Web Services .

  3. На странице Manage Your WorkDocs Sites выберите сайт удалить. Выберите Действия , затем выберите Удалить. Сайт WorkDocs .

  4. В диалоговом окне Удалить выбранный сайт WorkDocs выберите следует ли одновременно удалить каталог пользователя.

    1. Выберите Я также хочу удалить каталог пользователя , чтобы удалить AWS Directory Service Простой соединитель AD или AD для локального Microsoft Active Справочник.Чтобы удалить каталог, в нем не может быть другого AWS. приложения включены. Для получения дополнительной информации см. Удаление простого AD. каталог или удаление AD Каталог коннектора в Руководство администратора AWS Directory Service .

  5. Убедитесь, что вы удаляете правильный сайт, введите DELETE в поле подтверждения и выберите Удалить сайт WorkDocs .

    Сайт немедленно удаляется и больше не доступен.

Если вы не предоставили собственный каталог для Amazon WorkDocs, мы его создали. для тебя.Когда ты удалите сайт Amazon WorkDocs, с вас взимается плата за каталог, для которого мы создали вы если вы удаляете каталог или используете его для другого приложения AWS. Для ценообразования информацию см. Другое Цены на типы каталогов.

5.12. Настройка и управление наборами IP-адресов с помощью firewalld Red Hat Enterprise Linux 7

Чтобы просмотреть список типов наборов IP-адресов, поддерживаемых firewalld , введите следующую команду от имени пользователя root.

5.12.1. Настройка параметров набора IP-адресов с помощью клиента командной строки

Наборы IP могут использоваться в зонах firewalld как источники, а также как источники в расширенных правилах. В Red Hat Enterprise Linux 7 предпочтительным методом является использование наборов IP-адресов, созданных с помощью firewalld , в прямом правиле.

Чтобы вывести список IP-адресов, известных firewalld в постоянной среде, используйте следующую команду как root :

 ~] #  firewall-cmd --permanent --get-ipsets  

Чтобы добавить новый набор IP-адресов, используйте следующую команду, используя постоянную среду как root :

 ~] #  firewall-cmd --permanent --new-ipset =  test  --type = hash: net 
успех 

Предыдущая команда создает новый набор IP с именем test и типом hash: net для IPv4 .Чтобы создать набор IP-адресов для использования с IPv6 , добавьте параметр --option = family = inet6 . Чтобы новый параметр вступил в силу в среде выполнения, перезагрузите firewalld . Перечислите новый IP-адрес с помощью следующей команды как root :

 ~] #  firewall-cmd --permanent --get-ipsets 
контрольная работа
 

Чтобы получить дополнительную информацию о наборе IP, используйте следующую команду от имени root :

 ~] #  firewall-cmd --permanent --info-ipset =  test  
контрольная работа
тип: hash: net
параметры:
записей: 

Обратите внимание, что в данный момент в наборе IP нет записей.Чтобы добавить запись в набор test IP, используйте следующую команду как root :

 ~] # firewall-cmd --permanent --ipset =  test  --add-entry =  192.168.0.1 
успех 

Предыдущая команда добавляет IP-адрес 192.168.0.1 в набор IP. Чтобы получить список текущих записей в наборе IP, используйте следующую команду как root :

 ~] #  firewall-cmd --permanent --ipset =  test  --get-entries 
192.168.0.1 

Создайте файл, содержащий список IP-адресов, например:

 ~] #  cat>  iplist.txt  << EOL 
192.168.0.2
192.168.0.3
192.168.1.0/24
192.168.2.254
EOL 

Файл со списком IP-адресов для набора IP должен содержать запись в каждой строке. Строки, начинающиеся с решетки, точки с запятой или пустые строки, игнорируются.

Чтобы добавить адреса из файла iplist.txt , используйте следующую команду как root :

 ~] # firewall-cmd --permanent --ipset =  test  --add-entries-from-file =  iplist.txt 
успех 

Чтобы просмотреть расширенный список записей набора IP-адресов, используйте следующую команду как root :

 ~] # firewall-cmd --permanent --ipset =  test  --get-entries
192.168.0.1
192.168.0.2
192.168.0.3
192.168.1.0/24
192.168.2.254 

Чтобы удалить адреса из набора IP и проверить обновленный список записей, используйте следующие команды как root :

 ~] # firewall-cmd --permanent --ipset =  test  --remove-entries-from-file =  iplist.txt 
успех
~] #  firewall-cmd --permanent --ipset =  test  --get-entries  192.168.0.1   

Вы можете добавить IP-адрес в качестве источника в зону для обработки всего трафика, поступающего с любого из адресов, перечисленных в IP-адресе, установленном с зоной. Например, чтобы добавить набор IP test в качестве источника в зону отбрасывания для отбрасывания всех пакетов, поступающих из всех записей, перечисленных в наборе IP test , используйте следующую команду как root :

 ~] #  firewall-cmd --permanent --zone = drop --add-source = ipset:  test  
успех 

Префикс ipset: в источнике показывает firewalld , что источником является набор IP, а не IP-адрес или диапазон адресов.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *