# SSIDs wireless - BCN01 # NOTA: El shared secret de RADIUS NO está aquí. # Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET) wireless_ssids = [ { number = 0 name = "EQT-CORPO" enabled = true auth_mode = "open" # OWE (Opportunistic Wireless Encryption / Enhanced Open): # La API de Meraki no expone OWE como campo configurable — se negocia a nivel de beacon. # auth_mode="open" + wpa_encryption_mode=null es la configuración correcta vía API. # La opción "Opportunistic Wireless Encryption" del Dashboard debe activarse manualmente; # Terraform no la sobreescribirá porque no es un atributo que el provider gestione. wpa_encryption_mode = null splash_page = "Password-protected with custom RADIUS" ip_assignment_mode = "Bridge mode" use_vlan_tagging = true default_vlan_id = 100 redirect_url = "https://www.adevinta.com" radius_servers = [ { host = "15.15.15.15" port = 1912 } ] }, { number = 1 name = "EQT-GUEST" enabled = true auth_mode = "psk" # Modo para contraseña compartida encryption_mode = "wpa" # Requerido por la API Meraki para PSK wpa_encryption_mode = "WPA3 Transition Mode" # psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK) ip_assignment_mode = "Bridge mode" use_vlan_tagging = true default_vlan_id = 101 } ]