По какой-то странной причине установка Auth-Type
является элементом проверки , а не элементом ответа , и поэтому это должно быть сделано в первой строке правила. Следующее работает правильно:
DEFAULT FreeRADIUS-Proxied-To == "127.0.0.1", Auth-Type := Reject
Reply-Message = "User does not belong to any groups which may access this SSID."