This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to Block Youtube on HTTPS only?

Dear All

we are setting up Youtube for Schools on our network.

For the students VLANs only http://www.youtube.com/education shall be accessible. The teachers and all other staff VLANs may access youtube in general.

Therefore we have configured Youtube for Schools in the students web filter action.

Our students tweak around this limitation by using httpS://ww.youtube.com to get to the common video portal.

Notice that we do not scan HTTPS with our (mostly) transparent web filters because that would mess up simplicity - deploying the UTM's CA certificate on all BYOD devices is just too much on effort...

Question:
How do I block HTTPS for youtube for the students only?
Application control doesn't work because it blocks youtube in general. We want to allow this resources but restricted of course.
HTTPS scanning we do not implement due to certificate issues on the client devices that would raise up.
Using DNS filtering on the firewall rules we weren't successful with. 

Could you please help?
Thank you!
Uwe


This thread was automatically locked due to age.
Parents
  • I understand regarding the pain of doing CAs.  The only thing can do is tell people who BYOD - you either live with the certificate errors or you go to this location and install the CA.  Make it easy for students to install but put the onus on them (internet access with BYOD is a privilege not a right) and that installing the CA is a convenience to get around error messages, not a requirement.
Reply
  • I understand regarding the pain of doing CAs.  The only thing can do is tell people who BYOD - you either live with the certificate errors or you go to this location and install the CA.  Make it easy for students to install but put the onus on them (internet access with BYOD is a privilege not a right) and that installing the CA is a convenience to get around error messages, not a requirement.
Children
No Data