Tudo depende da natureza do seu aplicativo, na verdade.
Se tudo o que você está fornecendo é uma interface baseada em HTTPS (SOAP, JSON ou aplicativo da web) e você não usa autenticação baseada em certificado, você pode usar alguma forma de sistema de proxy reverso.
Nesse caso, o proxy teria uma interface pública que usa o URL público (do seu cliente) e encaminha os pedidos para o sistema interno. Ainda pode passar pelo balanceador de carga como cliente.