Isso é configurável na maioria dos balanceadores. A implantação mais comum que já vi tem o balanceador agindo como o gateway padrão para todos os servidores de back-end e "falsificando" o IP de origem que os servidores de backend veem, para que os logs da web e as ACLs continuem funcionando como antes.