Hi <br>In sofflowd, If I select track level as &quot;ip&quot; (softflowd -T ip) then it is filling other fields like protocol, src port, dst port, tcp flags to 0 and sending data flow set. But this is not correct behavior. It should not add these fields to data flow set or template flow set so that we can reduce exported flow data volume and network load (RFC3957).<br>
Please clarify if I am wrong?<br>Regards<br>Koteswar<br><br><div class="gmail_quote">On Thu, Jul 9, 2009 at 1:20 PM, Damien Miller <span dir="ltr">&lt;<a href="mailto:djm@mindrot.org">djm@mindrot.org</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div class="im">On Wed, 8 Jul 2009, Koteswar - Pandu wrote:<br>
<br>
&gt; Hi all<br>
&gt;<br>
&gt; I want a simple netflow probe in linux which will export v5 and v9<br>
&gt; flows to the collector. Any daemon is available for this or kernel can<br>
&gt; be patched to do this??<br>
<br>
</div>Well this list partially exists to support softflowd:<br>
<br>
<a href="http://www.mindrot.org/projects/softflowd/" target="_blank">http://www.mindrot.org/projects/softflowd/</a><br>
<br>
Softflowd is a software netflow probe that supports v5, v9 and IPv6.<br>
<font color="#888888"><br>
-d<br>
</font></blockquote></div><br>