Files
eqt-network-meraki/sites/BCN01-LAB/ssids.auto.tfvars
T

45 lines
1.5 KiB
HCL

# SSIDs wireless - BCN01
# NOTA: El shared secret de RADIUS NO está aquí.
# Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET)
wireless_ssids = [
{
number = 0
name = "EQT-CORPO"
enabled = true
auth_mode = "open-enhanced" # OWE (Opportunistic Wireless Encryption)
# Meraki API utiliza "open-enhanced" para indicar Enhanced Open / OWE.
# Este valor refleja exactamente lo que está configurado en el Dashboard.
wpa_encryption_mode = "WPA3 only"
splash_page = "Password-protected with custom RADIUS"
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 100
redirect_url = "https://www.adevinta.com"
radius_servers = [
{
host = "15.15.15.15"
port = 1912
}
]
},
{
number = 2
name = "EQT-CORPO-OWE-OK"
auth_mode = "open"
enabled = false
},
{
number = 1
name = "EQT-GUEST"
enabled = true
auth_mode = "psk" # Modo para contraseña compartida
encryption_mode = "wpa" # Requerido por la API Meraki para PSK
wpa_encryption_mode = "WPA3 Transition Mode"
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
ip_assignment_mode = "Bridge mode"
use_vlan_tagging = true
default_vlan_id = 101
}
]