Hi,<br><br>Iam new to NetFlow and softflowd.<br><br>I ran softflowd with input from a pcap file which has a 20 min complete ssh conversation between two machines. I ran tcpdump on the collector machine and saved the NetFlow V9 traffic from softflowd. I saved the exported info as dmp file and later examined using wireshark.  I only see Template Flowset and no Data Flowset.
<br><br>Am i doing anything wrong ?<br><br>Thanks,<br>Subra.<br><br><br>&gt; softflowd -D -v 9 -r TCP_20min_conn.dmp -n <a href="http://10.6.100.134:9992">10.6.100.134:9992</a><br>softflowd v0.9.8 starting data collection
<br>Exporting flows to [<a href="http://10.6.100.134">10.6.100.134</a>]:9992<br>ADD FLOW seq:1 [<a href="http://10.1.1.40">10.1.1.40</a>]:22 &lt;&gt; [<a href="http://10.1.5.46">10.1.5.46</a>]:3123 proto:6<br>Shutting down after pcap EOF
<br>Shutting down on user request<br>Starting expiry scan: mode -1<br>Queuing flow seq:1 (0x927d4c8) for expiry reason 3<br>Finished scan 1 flow(s) to be evicted<br>Flow 2/0: r 0 offset 190 type 0004 len 66(0x0042) flows 2
<br>Sending flow packet len = 192<br>sent 1 netflow packets<br>EXPIRED: seq:1 [<a href="http://10.1.1.40">10.1.1.40</a>]:22 &lt;&gt; [<a href="http://10.1.5.46">10.1.5.46</a>]:3123 proto:6 octets&gt;:5143 packets&gt;:48 octets&lt;:6324 packets&lt;:46 start:2007-04-30T22:18:
59.801 finish:2007-04-30T22:43:13.317 tcp&gt;:1b tcp&lt;:1b flowlabel&gt;:00000000 flowlabel&lt;:00000000&nbsp; (0x927d4c8)<br>Number of active flows: 0<br>Packets processed: 94<br>Fragments: 0<br>Ignored packets: 0 (0 non-IP, 0 too short)
<br>Flows expired: 1 (0 forced)<br>Flows exported: 1 in 1 packets (0 failures)<br><br>Expired flow statistics:&nbsp; minimum&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; average&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; maximum<br>&nbsp; Flow bytes:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11467&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11467&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11467<br>&nbsp; Flow packets:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 94&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 94&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 94
<br>&nbsp; Duration:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1453.52s&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1453.52s&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1453.52s<br><br>Expired flow reasons:<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp; tcp.rst =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp; tcp.fin =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; udp =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp; general =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0
<br>&nbsp;&nbsp; maxlife =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0<br>&nbsp; over 2Gb =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0<br>&nbsp; maxflows =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0<br>&nbsp;&nbsp; flushed =&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1<br><br>Per-protocol statistics:&nbsp;&nbsp;&nbsp;&nbsp; Octets&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Packets&nbsp;&nbsp; Avg Life&nbsp;&nbsp;&nbsp; Max Life<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp (6):&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11467&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 94&nbsp;&nbsp;&nbsp; 
1453.52s&nbsp;&nbsp;&nbsp; 1453.52s<br><br>