В Винде никого не парсил НетФлоу.
В Линукс (или Фри, не суть важно) все просто.
1. В /etc/flow-tools/cfg/filter.cfg записывается нечто вот такого вида:
filter-primitive traf
type ip-address
permit 192.168.0.1
default deny
filter-definition dst
match dst-ip-addr traf
filter-definition src
match src-ip-addr traf
filter-definition both
match src-ip-addr traf
or
match dst-ip-addr traf
2. И потом вот такой командой вытаскивается статистика по указанному выше ip (допустим, за 7 апреля 2013 года и оба вида трафика - входящий и исходящий)
flow-cat /var/flows/2013/2013-04/ft-v05.2013-04-07* | flow-nfilter -Fboth | flow-export -f2 -mUNIX_SECS,DOCTETS,FIRST,LAST,SRCADDR,DSTADDR,SRCPORT,DSTPORT,PROT > имя_файла
Ну и потом скрптецом unixtime в MSK переводится.
Просто, правда?