Files
eqt-network-meraki/sites/BCN01-LAB/ssids.auto.tfvars
T

42 lines
1.6 KiB
HCL

# SSIDs wireless - BCN01
# NOTA: El shared secret de RADIUS NO está aquí.
# Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET)
wireless_ssids = [
{
number = 0
name = "EQT-CORPO"
enabled = true
auth_mode = "open"
# OWE (Opportunistic Wireless Encryption / Enhanced Open):
# La API de Meraki no expone OWE como campo configurable — se negocia a nivel de beacon.
# auth_mode="open" + wpa_encryption_mode=null es la configuración correcta vía API.
# La opción "Opportunistic Wireless Encryption" del Dashboard debe activarse manualmente;
# Terraform no la sobreescribirá porque no es un atributo que el provider gestione.
wpa_encryption_mode = null
splash_page = "Password-protected with custom RADIUS"
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 100
redirect_url = "https://www.adevinta.com"
radius_servers = [
{
host = "15.15.15.15"
port = 1912
}
]
},
{
number = 1
name = "EQT-GUEST"
enabled = true
auth_mode = "psk" # Modo para contraseña compartida
encryption_mode = "wpa" # Requerido por la API Meraki para PSK
wpa_encryption_mode = "WPA3 Transition Mode"
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 101
}
]