Le pare-feu ne peut pas contrôler les URL HTTPS auxquelles le client tente d'accéder, car l'URL est chiffrée. Le pare-feu ne peut contrôler que les sites auxquels le client se connecte, en utilisant des adresses IP, mais cela n'aide pas si les versions HTTP et HTTPS du site sont à la même URL (et même si elles ne le sont pas, vous auriez pour maintenir une énorme liste d'adresses IP).
La seule façon réaliste de bloquer HTTPS est de le bloquer complètement. Insistez sur le fait que toutes les connexions doivent être HTTP valides (c'est-à-dire que le client commence par envoyer une HTTP
ligne, etc.). Cela ne peut pas être fait avec seulement IPtables, vous avez besoin d'un proxy réel prenant en charge le protocole tel que Squid. (Je ne sais pas de quoi Untangle Lite est capable.)
Vous pouvez bloquer la plupart du trafic HTTPS en bloquant le trafic sortant vers le port 443, car presque tous les serveurs HTTPS sont sur ce port. Ou, suivant une approche de liste blanche, autorisez uniquement le trafic sortant vers le port 80 (le port HTTP normal).
Une approche différente serait de proxy toutes les connexions HTTP et HTTPS. Ensuite, vous pouvez faire correspondre les URL. Cela nécessite de mener une attaque d'homme au milieu sur les clients. Vous pouvez le faire si vous déployez votre propre autorité de certification sur toutes les machines clientes et que vous l'enregistrez en tant que racine de confiance. Cela peut être considéré comme contraire à l'éthique.
Peu importe ce que vous faites, les utilisateurs déterminés configureront un proxy en dehors de votre environnement et exécuteront IP sur HTTP ou quelque chose comme ça.
Vous semblez soit essayer de résoudre un problème social avec des moyens techniques, qui ne fonctionne presque jamais, soit faire de votre mieux pour mettre en œuvre une exigence idiote de la part de la direction (dans ce cas, je choisirais de bloquer le port 443, peut-être uniquement pour certaines adresses IP, qui vous permettraient de signaler que vous avez fait votre travail, peu importe leur utilité).