Merge pull request #18 from its-corp/feature/bcn01-ssid-encryption-wan-ports

Feature/bcn01 ssid encryption wan ports
This commit is contained in:
Jose Martinez
2026-03-27 07:26:47 +01:00
committed by GitHub Enterprise
2 changed files with 46 additions and 5 deletions
+7 -2
View File
@@ -8,7 +8,12 @@ wireless_ssids = [
name = "EQT-CORPO" name = "EQT-CORPO"
enabled = true enabled = true
auth_mode = "open" auth_mode = "open"
wpa_encryption_mode = "WPA3 only" # OWE (Opportunistic Wireless Encryption / Enhanced Open):
# La API de Meraki no expone OWE como campo configurable — se negocia a nivel de beacon.
# auth_mode="open" + wpa_encryption_mode=null es la configuración correcta vía API.
# La opción "Opportunistic Wireless Encryption" del Dashboard debe activarse manualmente;
# Terraform no la sobreescribirá porque no es un atributo que el provider gestione.
wpa_encryption_mode = null
splash_page = "Password-protected with custom RADIUS" splash_page = "Password-protected with custom RADIUS"
ip_assignment_mode = "Bridge mode" ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true use_vlan_tagging = true
@@ -27,7 +32,7 @@ wireless_ssids = [
enabled = true enabled = true
auth_mode = "psk" # Modo para contraseña compartida auth_mode = "psk" # Modo para contraseña compartida
encryption_mode = "wpa" # Requerido por la API Meraki para PSK encryption_mode = "wpa" # Requerido por la API Meraki para PSK
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad wpa_encryption_mode = "WPA3 Transition Mode"
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK) # psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
ip_assignment_mode = "Bridge mode" ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true use_vlan_tagging = true
+39 -3
View File
@@ -120,11 +120,47 @@ switch_stack_port_configs = [
access_policy_type = "Open" access_policy_type = "Open"
}, },
{ {
# Puerto 47: uplink trunk en ambos miembros del stack # Puerto 44: ISP router (acceso WAN)
# VLAN nativa 109 (MANAGEMENT), permite todas las VLANs stack_name = "bcn01-lab-stack01"
port_range = "44"
name = "ISP router 1"
type = "access"
vlan = 111 # WAN
access_policy_type = "Open"
},
{
# Puerto 45: WAN1 del MX primary
stack_name = "bcn01-lab-stack01"
port_range = "45"
name = "WAN 1 BCN01-F04-MX01"
type = "access"
vlan = 111 # WAN
access_policy_type = "Open"
},
{
# Puerto 46: WAN1 del MX spare
stack_name = "bcn01-lab-stack01"
port_range = "46"
name = "WAN 1 BCN01-F04-MX02"
type = "access"
vlan = 111 # WAN
access_policy_type = "Open"
},
{
# Puerto 47: uplink LAN del MX primary
stack_name = "bcn01-lab-stack01" stack_name = "bcn01-lab-stack01"
port_range = "47" port_range = "47"
name = "Uplink trunk" name = "UPLINK LAN BCN01-F04-MX01"
type = "trunk"
vlan = 109 # MANAGEMENT - VLAN nativa (untagged)
allowed_vlans = "all"
access_policy_type = "Open"
},
{
# Puerto 48: uplink LAN del MX spare
stack_name = "bcn01-lab-stack01"
port_range = "48"
name = "UPLINK LAN BCN01-F04-MX02"
type = "trunk" type = "trunk"
vlan = 109 # MANAGEMENT - VLAN nativa (untagged) vlan = 109 # MANAGEMENT - VLAN nativa (untagged)
allowed_vlans = "all" allowed_vlans = "all"