Para gerar uma ferramenta como nprobe ou fprobe funcionará bem, como outros já mencionaram.
Para colecionar eu gosto de nfdump / nfsen. Ele não usa o mysql, mas é muito fácil de trabalhar e obter dados em um formato legível por máquina.
Você provavelmente não quer os dados completos do netflow no mysql, em vez disso, geralmente faz mais sentido executar uma consulta de agregação e carregar o resumo no mysql. Ter 10.000.000 de registros no mysql não será divertido de se trabalhar, mas inserir um resumo diário ou por hora de (ip, total de fluxos, total de bytes, total de pacotes) funciona muito melhor.