shorewall : bagaimana dengan virtual IP

ada yang nanya ke aq kek gini : mas, cara manage virtual IP dengan shorewall gimana ya ?
nanyae intine kek gitu, tapi sebenere panjang lebar, berhubung tak singkat, ya kalimate kaya diatas itu :p

ok jawabnya aq juga tak singkat, begini :
misal kan :
IP WAN-Internet adalah 192.168.1.4 GW 192.168.1.1 di eth0
IP LAN-Utama adalah 192.168.0.1 di eth1
IP LAN-Virtual1 adalah 10.1.1.1
IP LAN-Virtual2 adalah 10.2.2.1

nah, isinya di shorewall kaya begini ini :
/etc/shorewall/interfaces
net eth0 detect
loc eth1 detect

trus untuk MASQUERADEnya
/etc/shorewall/masq
#ngebolehin IP LAN-Utama isa akses inet
eth0 192.168.0.0/24
#ngebolehin IP LAN-Virtual1 isa akses inet
eth0 10.1.1.0/24
#ngebolehin IP-Virtual2 isa akses inet
eth0 10.2.2.0/24

nah, gampang kan ?