En realidad lo que estás tratando de hacer es una conexión directa, por lo que si el chavo tiene cortafuegos no lograrás nada, para evitar eso está esta práctica, la mayorá de los cortafuegos no permiten las conexiones entrantes, pero suelen permitir todas las salientes, y de eso se trata este subforo, si él intenta conectarse a tí (página 1) la sintaxis sería: -vv -L -p 80 (suponiendo que hubieras seguido las instrucciones al pie de la letra obtendrias su shell.
Otra opción es esta: http://foro.elhacker.net/tutoriales_documentacion/manual_de_netcat-t87109.0.html
Pero recuerga lo del cortafuegos, te recomendaría leer las revistas HxC, aunq son viejas, pero tienen varias formas interesantes de saltarse un cortafuegos que te darán una idea realmente importante.