Beim Start des STUN/TURN-Servers coturn
innerhalb eines LXC-Containers (z. B. jitsi
) trat folgender Fehler auf:
Failed at step NAMESPACE spawning /usr/bin/turnserver: Permission denied
status=226/NAMESPACE
Ursache: systemd versucht standardmäßig, Prozesse über ein eigenes Mount-Namespace zu isolieren. Dies ist in unprivilegierten Containern nicht erlaubt und führt zu einem Startfehler.
Lösung
Um die problematische Isolation zu deaktivieren, wurde wie folgt vorgegangen: