Pagrindinio kompiuterio modelis yra šiek tiek panašus į vartų prižiūrėtoją, kuris stovi prie tinklo prijungto kompiuterio „durų“ ir nustato, ar priimti ar atmesti duomenų paketus. Informacija siunčiama kompiuterių tinklais paketais, kurie yra mažytės duomenų dalys, filtruojamos per tinklo ryšį į tikslines paskirties vietas. Kaip ir laiškai, siunčiami į konkrečius namus, paketai, judantys internetu, siunčiami konkrečiais pagrindinio kompiuterio adresais. Šiuos adresus sudaro skaičių serijos, atitinkančios susitarimą, vadinamą interneto protokolo (IP) adreso formatu.
Dauguma pagrindinių operacinių sistemų naudoja integruotus pagrindinio kompiuterio modelius. Kai buvo kuriamos ir išleidžiamos nuoseklios šių operacinių sistemų versijos, programuotojai pradėjo teikti pirmenybę vadinamiesiems „stipriiems“ pagrindinio kompiuterio modeliams, o ne ankstesnėms versijoms, vadinamoms „silpnaisiais“ pagrindinio kompiuterio modeliais. Jie skiriasi tuo, kiek reikia patvirtinimo duomenų paketams prieš juos priimant.
Silpnojo pagrindinio kompiuterio modelyje „vartų prižiūrėtojas“ priims bet kokį paketą, siunčiamą konkrečiu kompiuterio IP adresu, neatsižvelgiant į tinklo sąsają, per kurią jis buvo gautas. Kitaip tariant, jis mielai priims visus kompiuteriui skirtus paketus, nepaisant jų pristatymo būdo. Naudojant silpną pagrindinio kompiuterio modelį galima pagerinti tinklo ryšį; tai palengvina konkrečių paketų pristatymą. Tačiau, kita vertus, įsilaužėliams tai padeda lengviau išnaudoti sistemą, nes jiems nereikia pateikti tiek konkretumo, kad gautų jų paketus.
Stiprus pagrindinio kompiuterio modelis sustiprina saugumą, nes priima tik tuos paketus, kurie siunčiami konkrečiu IP adresu tinklo sąsajoje, kurioje paketas gaunamas. Tai reiškia, kad pagrindinio kompiuterio modelis priims paketus tik tuo atveju, jei jie konkrečiai skirti ne tik kompiuterio IP adresui, bet ir tam tikram keliui į kompiuterio IP adresą. Tai padidina tinklo sistemos saugumo lygį, tačiau atitinkamai susilpnina bendrą tinklo ryšį, nes tampa sudėtingiau perkelti paketus į konkretų kompiuterį.
Kai kuriose sistemose nėra galimybės suaktyvinti stipraus pagrindinio kompiuterio modelio. Vietoj to galima įjungti „rp_filter“ parinktį, kad padidintumėte tinklo saugumą, palyginti su pagrindiniu silpnu modeliu. Tai užtikrina visų gaunamų paketų šaltinio patvirtinimą. Tai leidžia sistemai atsekti visus paketus iki jų „grįžimo IP adresų“, kad patvirtintų, jog duomenys iš tikrųjų yra teisėti.