La API de Meraki requiere encryption_mode="wpa" cuando auth_mode="psk", además de wpa_encryption_mode. Sin este campo la API devuelve el error "Pre-shared key mode requires a valid encryption mode (wep, wpa)". Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
37 lines
1.2 KiB
HCL
37 lines
1.2 KiB
HCL
# SSIDs wireless - BCN01
|
|
# NOTA: El shared secret de RADIUS NO está aquí.
|
|
# Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET)
|
|
|
|
wireless_ssids = [
|
|
{
|
|
number = 0
|
|
name = "EQT-CORPO"
|
|
enabled = true
|
|
auth_mode = "open"
|
|
wpa_encryption_mode = "WPA3 only"
|
|
splash_page = "Password-protected with custom RADIUS"
|
|
ip_assignment_mode = "Bridge mode"
|
|
use_vlan_tagging = true
|
|
default_vlan_id = 100
|
|
redirect_url = "https://www.adevinta.com"
|
|
radius_servers = [
|
|
{
|
|
host = "15.15.15.15"
|
|
port = 1912
|
|
}
|
|
]
|
|
},
|
|
{
|
|
number = 1
|
|
name = "EQT-GUEST"
|
|
enabled = true
|
|
auth_mode = "psk" # Modo para contraseña compartida
|
|
encryption_mode = "wpa" # Requerido por la API Meraki para PSK
|
|
wpa_encryption_mode = "WPA2 only" # Lo que pediste para compatibilidad
|
|
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
|
|
ip_assignment_mode = "Bridge mode"
|
|
use_vlan_tagging = true
|
|
default_vlan_id = 101
|
|
}
|
|
]
|