39 lines
1.3 KiB
HCL
39 lines
1.3 KiB
HCL
# SSIDs wireless - BCN01
|
|
# NOTA: El shared secret de RADIUS NO está aquí.
|
|
# Se pasa como variable de entorno TF_VAR_radius_secret (GitHub secret: RADIUS_SECRET)
|
|
|
|
wireless_ssids = [
|
|
{
|
|
number = 0
|
|
name = "EQT-CORPO"
|
|
enabled = true
|
|
auth_mode = "open-enhanced" # OWE (Opportunistic Wireless Encryption)
|
|
# Meraki API utiliza "open-enhanced" para indicar Enhanced Open / OWE.
|
|
# Este valor refleja exactamente lo que está configurado en el Dashboard.
|
|
wpa_encryption_mode = null
|
|
splash_page = "Password-protected with custom RADIUS"
|
|
ip_assignment_mode = "Bridge mode"
|
|
use_vlan_tagging = true
|
|
default_vlan_id = 100
|
|
redirect_url = "https://www.adevinta.com"
|
|
radius_servers = [
|
|
{
|
|
host = "15.15.15.15"
|
|
port = 1912
|
|
}
|
|
]
|
|
},
|
|
{
|
|
number = 1
|
|
name = "EQT-GUEST"
|
|
enabled = true
|
|
auth_mode = "psk" # Modo para contraseña compartida
|
|
encryption_mode = "wpa" # Requerido por la API Meraki para PSK
|
|
wpa_encryption_mode = "WPA3 Transition Mode"
|
|
# psk se inyecta via TF_VAR_wifi_password_psk (GitHub secret WIFI_PASSWORD_PSK)
|
|
ip_assignment_mode = "Bridge mode"
|
|
use_vlan_tagging = true
|
|
default_vlan_id = 101
|
|
}
|
|
]
|