feat: add EQT-CORPO SSID with OWE and Okta RADIUS

This commit is contained in:
Jose Martinez
2026-03-16 17:13:40 +01:00
parent 6b995dfc4b
commit c1595cd9d5
7 changed files with 116 additions and 1 deletions
+2
View File
@@ -27,4 +27,6 @@ module "bcn01" {
network_name = var.network_name
switch_vlans = var.switch_vlans
firewall_rules = var.firewall_rules
wireless_ssids = var.wireless_ssids
radius_secret = var.radius_secret
}
+24
View File
@@ -0,0 +1,24 @@
# SSIDs wireless - BCN01
# NOTA: El shared secret de RADIUS NO está aquí.
# Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET)
wireless_ssids = [
{
number = 0
name = "EQT-CORPO"
enabled = true
auth_mode = "open-with-radius"
splash_page = "Password-protected with custom RADIUS"
wpa_encryption_mode = "WPA3 only"
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 100
redirect_url = "https://www.adevinta.com"
radius_servers = [
{
host = "15.15.15.15"
port = 1912
}
]
}
]
+30
View File
@@ -27,6 +27,36 @@ variable "firewall_rules" {
description = "Lista de reglas de firewall L3 para el site"
}
# SSIDs wireless
variable "wireless_ssids" {
type = list(object({
number = number
name = string
enabled = optional(bool, true)
auth_mode = string
splash_page = optional(string, "None")
wpa_encryption_mode = optional(string, "WPA3 only")
ip_assignment_mode = optional(string, "Bridge mode")
use_vlan_tagging = optional(bool, false)
default_vlan_id = optional(number, null)
redirect_url = optional(string, "")
radius_servers = optional(list(object({
host = string
port = number
})), [])
}))
default = []
description = "Lista de SSIDs wireless a configurar en el site"
}
# Shared secret para servidores RADIUS (sensible, no incluir en tfvars)
variable "radius_secret" {
type = string
sensitive = true
default = ""
description = "Shared secret para autenticación RADIUS. Pasar via TF_VAR_radius_secret"
}
# Definición de VLANs
variable "switch_vlans" {
type = map(object({