From 881d0ac5b855018443c9c719268051bc6efd8485 Mon Sep 17 00:00:00 2001 From: Jose Martinez Date: Tue, 7 Apr 2026 06:28:43 +0200 Subject: [PATCH] docs: add MANUAL_STEPS.md with Client VPN and OWE manual config --- sites/BCN01-LAB/MANUAL_STEPS.md | 33 +++++++++++++++++++++++++++++++++ 1 file changed, 33 insertions(+) create mode 100644 sites/BCN01-LAB/MANUAL_STEPS.md diff --git a/sites/BCN01-LAB/MANUAL_STEPS.md b/sites/BCN01-LAB/MANUAL_STEPS.md new file mode 100644 index 0000000..698a63e --- /dev/null +++ b/sites/BCN01-LAB/MANUAL_STEPS.md @@ -0,0 +1,33 @@ +# Pasos manuales — BCN01-LAB + +Configuraciones que no pueden gestionarse via Terraform (limitaciones del provider v1.9.0) +y deben aplicarse directamente en el Meraki Dashboard. + +--- + +## Client VPN (L2TP/IPSec) + +**Dashboard:** Security & SD-WAN → Client VPN + +| Parámetro | Valor | +|-----------|-------| +| Estado | Enabled | +| Subnet VPN | `10.2.58.0/23` | +| Authentication | RADIUS | +| RADIUS server | IP del Okta RADIUS Agent, puerto `1812` | +| RADIUS secret | Ver secret de Okta RADIUS Agent | + +> **Nota:** El provider `CiscoDevNet/meraki` v1.9.0 no incluye el resource +> `meraki_appliance_vpn_client_vpn`. Cuando el provider lo soporte, esta +> configuración deberá migrarse a `sites/BCN01-LAB/vpn.auto.tfvars`. + +--- + +## OWE (Opportunistic Wireless Encryption) — SSID EQT-CORPO + +**Dashboard:** Wireless → SSIDs → EQT-CORPO → Edit settings → Security + +Activar manualmente **"Opportunistic Wireless Encryption"**. + +> Terraform gestiona `auth_mode = "open-enhanced"` correctamente, pero la +> activación inicial de OWE puede requerir confirmación manual en el Dashboard.